万卷书   首页 > 电脑书籍 > 安全在线 > 恶性蠕虫-"赛舍"(Worm.Zezer)分析报告
 

   7、利用系统网络设置来偷取存储于系统中的帐号及密码

  解决方案:

   1、不要相信微软发送的补丁邮件,微软是不会以邮件方式发送补丁程序的,请使用Windows Update进行补丁升级;

   2、为防止该病毒的入侵请尽快升级毒霸到最新,10月9日病毒库可处理该病毒;

   3、手工清除方法:

   对于WIN9X用户可以在纯DOS模式下删除以下病毒文件:

   %WindowsRoot%\Mscsgs.exe、

   %WindowsRoot%\System\Mscsgs32.exe、

   %WindowsRoot%\Msn_inst.exe、

   启动目录\msnexec.exe

   对于Win2000/WinXP用户,请使用进程管理器结束名为:“Mscsgs.exe、Mcsgs32.exe、Msn_inst.exe、msnexec.exe”的进程,然后删除以下文件:

   %WindowsRoot%\Mscsgs.exe、

   %WindowsRoot%\System\Mscsgs32.exe、

   %WindowsRoot%\Msn_inst.exe、

   启动目录\msnexec.exe

   请下载金山毒霸的注册表修复工具( http://www.duba.net/download/3/8.shtml ),回恢对系统功能的限制,然后删除病毒在注册表中添加的项目:

   HKEY_LOCAL_MACHINESoftware\Microsoft\Windows\CurrentVersion\Run\ Mscsgs "%WindowsRoot%\Mscsgs.exe"

   HKEY_LOCAL_MACHINESoftware\Microsoft\Windows\CurrentVersion\ RunServices "%WindowsRoot%\SYSTEM\Mscsgs32.exe"

   HKEY_CURRENT_USER\Software\Zed\Dozer\ Dozer "W32/Dozer by Zed"

   HKEY_CURRENT_USER\Software\Zed\Dozer\MSNContacts

   最后,将保存在系统中的密码都修改一次。比如:MSN的登录密码,某些网站的登录密码、邮箱的登录密码等等。
 
上一页 WanJuanShu