“橙色八月”是一种高危木马,部分师生在上网时不小心中招,于是“橙色八月”出现在我校部分地点(在办公区已有少量发现)。
中毒症状:
一、名称是这个Trojan.PSW.LMir.atc 出现了杀毒软件一直在报警的情况,出现的路径在这里:
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5
C:\WINDOWS\TEMP\Win8.exe
二、在没有开浏览器的情况下有N个名为IEXPLORE.EXE的进程耗费的内存都在10500K左右。
三、病毒会不断生成gif , 瑞星和卡巴我都用过,在安全模式下也杀了N次,能杀生成出来的文件,但是杀不掉根源,虽然杀毒工具提示已经清楚,但是仍旧重启之后病毒仍旧运行。
病毒信息:
它是一种流行的高危木马病毒,传播性极强,变种很多。据专家称这个病毒很可能来自日本,因为由于连接的IRC服务器在日本境内,因此该病毒很有可能为日本黑客编写。
专杀工具:
见附加中的,瑞星“橙色八月专杀”。
使用方法
建议您重新启动计算机,按住F8键,选择“安全模式”,进入系统后请使用此工具杀毒。
运行此工具清除病毒后,可打开杀毒软件,进行智能升级到最新版本后进行全盘查杀以巩固杀毒效果。
杀毒软件查杀:
目前,用卡巴斯基6.0及以上版本在安全模式(如果还能进入的话)能够杀掉该病毒。请在网络搜索卡巴斯基进行下载。