昨天是“CIH”病毒设定的大规模发作的日子,来自国内专业反病毒公司金山的统计数据,截至昨天下午3点共有55位全国各地的用户的计算机受到“CIH”病毒的危害,出现电脑死机、数据被毁的情况,这与前两年动辄成千上万的计算机受到破坏的情况形成了很大的反差。
金山公司反病毒专家陈飞舟分析,由于连续几年“CIH”的大爆发在中国造成了巨大的 危害,使“CIH”成为了病毒的代名词,很多计算机用户都有意识地加强了对“CIH”病毒的防范;同时,各大反病毒厂商都针对“CIH”推出了很多防范措施,比如金山毒霸专门提供了免费下载的“CIH”免疫程序,使计算机用户彻底免除了“CIH”病毒的困扰。
但是,另一方面,前几天出现的“求职信”变种病毒却大有愈演愈烈之势,昨天,金山毒霸反病毒监测网的数据就有超过1000位用户的计算机被感染。国内首先查获“求职信”变种病毒的金山公司反病毒专家陈飞舟表示:广大计算机用户在防范像“CIH”这样的老病毒的同时,应该提高对新病毒的防范意识。
金山公司现在严阵以待,从17日开始就制作了CIH和“求职信”的专杀工具,放在金山毒霸资讯网www.iduba.net上免费下载,已经有超过30万的网民从金山毒霸资讯网www.iduba.net和新浪、搜狐、网易、华军等合作网站下载了CIH和“求职信”的专杀工具。
从4月28日起,金山公司将牵手新浪网在北京、上海、重庆、广州、南京、成都、昆明等城市免费为计算机用户提供100万套金山毒霸杀毒工具,用户可以在现场领取。活动地点包括:北京海龙电脑城、上海徐家汇美罗城等。
本报与金山公司缉毒总动员
4月28日,本报将和金山公司及新浪网共同发起全国性的大规模反病毒公益活动———缉毒总动员,届时将在海龙电脑城(海淀区海淀大街79号)门口进行杀毒工具的免费发放,为了此次活动,金山公司在全国范围内共准备了100万套杀毒工具,供免费发放和下载。
这一杀毒工具集合了金山公司一直以来为用户提供的反病毒专杀小工具,可以防杀近期流行的重大病毒:“求职信”病毒的各个变种,恶性病毒“CIH”以及曾经造成重大危害的“红色代码”、“尼姆达”、“Sircam”等病毒。
求职信变种(wantjob.e/h)手工清除办法(相关)
在WINDOWS95/98/ME系统下清除该病毒的方法:
1.立即断绝一切网络连接。
2.重新启动计算机并进入WIN-DOWS95/98/ME系统下的安全模式下,使用注册表编辑工具regedit将蠕虫病毒增加的键值删除:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services,要删除的注册表项目是wink???.exe的键值。
3.必须相应的将WINDOWS的SYSTEM目录下的该随机文件wink???.exe删除,注意还必须将回收站清空。
4.删除了相应的病毒文件后,重新启动计算机。
5.连上网络。没安装IE补丁的用户,到http://www.microsoft.com/windows/ie/download/criti-cal/Q290108/default.asp下载安装IE的补丁。
在Windows2000/XP系统下清除该病毒的方法:清除方法基本和Windows95/98/ME系统下的清除方法相同。
1.先以安全模式启动计算机,运行注册表编辑工具,同样删除该网络蠕虫增加的键值:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services,要删除病毒增加的表项是:wink开头的随机的表项。当然您必须记住该项目的具体名称(虽然是随机的)。
2.在系统目录下将该文件删除。
注意该文件是隐含的,您必须打开显示所有文件的选择项目才能查看该病毒文件。同样的注册表项还有HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run。
3.重新启动计算机。
4.连上网络。没安装IE补丁的用户,到http://www.microsoft.com/windows/ie/download/critical/Q290108/default.asp下载安装IE的补丁。
当然,最有效的清除办法是使用升级到最新病毒库的金山毒霸,或是最新版的“求职信”专杀工具。
点一支歌送朋友,带给他(她)春天的信息和你的心意!
15秒快速订短信 精彩资讯尽在“掌”握
|