新闻动态
新闻动态 首页 >> 正文
“橙色八月”病毒出现在我校
2008年11月06日 00:00 来源:用户服务部    浏览数: 返回列表

“橙色八月”是一种高危木马,部分师生在上网时不小心中招,于是“橙色八月”出现在我校部分地点(在办公区已有少量发现)。

中毒症状:

一、名称是这个Trojan.PSW.LMir.atc 出现了杀毒软件一直在报警的情况,出现的路径在这里:
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5
C:\WINDOWS\TEMP\Win8.exe

二、在没有开浏览器的情况下有N个名为IEXPLORE.EXE的进程耗费的内存都在10500K左右。

三、病毒会不断生成gif , 瑞星和卡巴我都用过,在安全模式下也杀了N次,能杀生成出来的文件,但是杀不掉根源,虽然杀毒工具提示已经清楚,但是仍旧重启之后病毒仍旧运行。

病毒信息:

它是一种流行的高危木马病毒,传播性极强,变种很多。据专家称这个病毒很可能来自日本,因为由于连接的IRC服务器在日本境内,因此该病毒很有可能为日本黑客编写。

专杀工具:

见附加中的,瑞星“橙色八月专杀”。

使用方法

建议您重新启动计算机,按住F8键,选择“安全模式”,进入系统后请使用此工具杀毒。
运行此工具清除病毒后,可打开杀毒软件,进行智能升级到最新版本后进行全盘查杀以巩固杀毒效果。

杀毒软件查杀:

目前,用卡巴斯基6.0及以上版本在安全模式(如果还能进入的话)能够杀掉该病毒。请在网络搜索卡巴斯基进行下载。

师生意见信箱:net@henu.edu.cn       Copyright © 河南大学信息化建设与管理办公室 版权所有