RISING 瑞星
首页 » 病毒频道 » 反病毒基地 » 常见病毒 » 正文 rss
 资讯  病毒

通过感染word和Excel模板感染所有文档文件的唐朝Z病毒

来源:瑞星公司 时间:2003-03-07 09:03:00

病毒名称:Macro.Tang.Zed
病毒别名:唐朝Z病毒

病毒类型:宏病毒
警惕程度:★★★☆
发作时间:随机
传播方式:文件/网络
感染对象:office文件

病毒介绍:该病毒体内包含了一个蠕虫病毒,病毒运行时会感染word和Excel模板,然后通过模板感染所有文档文件,病毒运行时会将体内的蠕虫病毒放入被感染的文档中,每感染一次使文档增加100多K,被释放的蠕虫病毒会藏身于系统目录,通过邮件系统向外发送大量病毒邮件,大量占用系统资源。

病毒的发现与清除:
此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒,可以按照下面所说的方法手工清除“唐朝Z(Macro.Tang.Zed)”病毒。

1. 该病毒会释放蠕虫病毒MSTnglnk.exe到系统目录,可以在系统盘上查找这些文件,找到后将这些文件删除。

2. 病毒运行时会感染office模板及文档,每感染一次使文档增加100多K,可以在office安装目录中查找office模板文件,看看文件尺寸是否过大,如果过大(大小在100K以上)则极有可能感染了该病毒,直接将该模板删除
3. 病毒会向外不断发送病毒邮件,所以最好能使用邮件监控过滤病毒,如果没有安装邮件监控,则不要轻易打开未知的邮件,如果普通邮件过大,则很可能有病毒,如果可以确认不是正常邮件,则直接删除即可。

4.为了能彻底清除该病毒,最好能采用瑞星杀毒软件2003版进行清除, 对于有局域网的企事业单位,最好能采用网络版查杀该病毒。

为避免用户遭受损失,瑞星公司已于截获此病毒当天就进行了紧急升级,瑞星杀毒软件15.24及以上的版本可以自动截获并清除此病毒,望广大用户及时升级。目前瑞星用户只需及时升级手中的软件即可彻底拦截“唐朝Z(Macro.Tang.Zed)”病毒。

如遇到异常情况,可随时拨打瑞星反病毒急救电话:010-86243236或登陆瑞星反病毒网http://www.rising.com.cn,瑞星反病毒专家将为您提供全方位的技术支持与服务! 


相关文章

推荐阅读