Arie - 2001/10/31 12:19:00
公司所有的机器几乎都感染了
这个死东西拼命的复制自己
全部都是.eml文件
而且可以通过网络传播
在局域网,如果你打开了可以写入的文件夹共享
病毒会自动向里面写文件
不过这个东西还没什么大的危害
就是自己复制着玩
哈哈,有意思
iorilu - 2001/10/31 12:23:00
我在就中过了,挺厉害的,快到金山网站下载杀毒软件把
Arie - 2001/10/31 12:24:00
嘻嘻,我的XP不感染
在帮MM杀98上的病毒
哈哈,好玩
孤独的狼 - 2001/10/31 12:44:00
呵呵,我们公司刚发了邮件,先把方法和全文贴在下面,希望能有点参考价值。
孤独的狼 - 2001/10/31 12:46:00
-----原始邮件-----
发件人:
发送时间: 2001年10月30日 15:11
会话: “求职信”病毒查杀工具
主题: “求职信”病毒查杀工具
<> 一,如何判断您的机器是否已中毒:
感染该病毒后,机器速度变慢,系统资源明显减少,硬盘可用空间急剧减少,用下面两种方法确定是否感染“求职信”病毒。
1,用查找文件检查您的系统目录下是否包含WQK.exe和Krn132.exe两个文件,如果有则已感染“求职信”病毒;
2 ,运行Regedit,检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\中是否包含名称为WINDOWS\SYSTEM\KRN132.EXE的键值和名称为WINDOWS\SYSTEM\WQK.EXE的键值,如果有则已感染“求职信”病毒。
二,如何清除您机器上的“求职信”病毒:
1,请下载“求职信”专杀工具Duba_WantJob.exe;
2,去掉网络的完全可写的共享,断开网络;
3,使用专杀工具扫描所有文件,清除机器上的“求职信”病毒,或者用最新版毒霸创建启动盘和杀毒盘启动到dos下清除该病毒,然后重启动机器;
4,修改注册表,运行REGEDIT, 删除 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\其中的名称为WINDOWS\SYSTEM\KRN132.EXE的键值和名称为WINDOWS\SYSTEM\WQK.EXE的键值;
6,为了预防该在浏览该带毒邮件该病毒可以自动执行的特点,必须下载微软的补丁程序Sp2或安装IE6.0;
7, 注意一般情况不要将自己的目录设为完全共享,以防再次从局域网中感染该病毒。
380ed - 2001/10/31 13:35:00
最初由 Arie 发布 公司所有的机器几乎都感染了 这个死东西拼命的复制自己 全部都是.eml文件 而且可以通过网络传播 在局域网,如果你打开了可以写入的文件夹共享 病毒会自动向里面写文件
不过这个东西还没什么大的危害
就是自己复制着玩
哈哈,有意思 |
我们的内部网上也有过
就是只要是共享在网上的机器都会被感染到
被感染到的机器,自己的所有目录里都有这几个.eml文件,其实就是几份邮件
后来吧共享都关了就好了
380ed - 2001/10/31 13:37:00
去掉网络的完全可写的共享
这个狠关键的
如果不关,杀好后,几分钟就又有了,它是和尼姆达一起来的