当前位置: >> 首页 >> 病毒频道 >> 反病毒基地 >> 反病毒技术

如何快速识别“大无极变种F”病毒[图]
www.rising.com.cn  2003-8-21 16:25:00  信息源:瑞星公司
广告  

    “大无极变种F”病毒极速泛滥,传播速度可达到1分钟发送300封病毒邮件的速度。由于该病毒瞬间繁殖的特性,会导致网络带宽被迅速占用,严重影响了公司及个人正常的网络应用。

    “大无极变种F” 病毒给用户带来的最明显的感受就是用户上网收发邮件的速度变慢,邮箱中有大量带毒邮件。笔者自已用的是2M带宽的DDN专线,收取一封只有几十K的邮件竟然用了1分钟,收邮件的速度是平常的十分之一。该病毒的主要表现就是给用户发送大量的邮件,一旦用户不小心运行了带毒邮件,则会导致病毒被激活,然后以用户的计算机为感染源,继续向外扩散。为了防止用户的这种情况,下面就为大家介绍几个快速发现该病毒的方法:

    方法一、查找病毒文件

    如果操作系统是Win95\98\Me\XP的用户,病毒会在C:\WINDOWS目录下产生WINPPR32.EXE文件;如果操作系统是Windows NT\2000的用户,则病毒会在C:\WINNT目录下产生WINPPR32.EXE的文件。用户可以查找计算机的相关目录,如果存在这两个文件,则肯定是中了该病毒,如图1所示:

【图1】

    方法二、查找病毒邮件

    病毒会产生标题为:Re: Thank you!、Thank you!、Your details、Re: Details、Re: Re: My details、Re: Approved、Re: Your application、Re: Wicked screensaver、Re: That movie,附件为:your_document.pif、document_all.pif、thank_you.pif、your_details.pif、details.pif、document_9446.pif、application.pif、wicked_scr.scr、movie0045.pif的病毒邮件,用户可以检查自己的收件箱,如果在收件箱中发现以上邮件,则该邮件就是病毒邮件,应立刻删除此邮件,如图2所示:

【图2】

    方法三、使用“大无极专杀工具”进行查毒:

    用户可以到以下地址:http://it.rising.com.cn/service/technology/SoBig_download.htm来下载免费的“大无极专杀工具1.6版”,然后运行该工具,点击“杀毒”按钮,就可以直接扫描计算机,来检查是否中了“大无极变种F”病毒了,如图3所示:

【图3】

    方法四、使用免费在线查毒

    有条件上网的用户还可以采用免费“在线查毒”的方式进行在线检查。在线查毒网址如下:http://online.rising.com.cn/ravonline/RavSoft/Rav.asp,当出下如图4所示界面时,直接点击“查毒”按钮即可检测计算机了。

【图4】

    只要使用上述四个方法中的任意一种,就可以检测出您的电脑是否带毒,您可以根据上面的内容,删除病毒产生的文件,但要想完全清除病毒对电脑产生的影响,还是需要在使用杀毒软件时启动实时监控功能。



反病毒论坛】 【网络安全论坛】 【在线技术支持论坛】 【打印】 【关闭】    
  相关文章
  • 紧急病毒警报:进入八月病毒高发期 “大无极”病毒再度泛滥[图]
  • 紧急病毒警报:“大无极”出现最新变种 谨防与“冲击波”共同做乱
  • 大无极病毒新变种来凑热闹 大量发送电邮
  • 如何快速识别“大无极变种E”病毒
  • 紧急病毒警报: “大无极变种E”传播极快 疑为病毒β版
  • 瑞星:大无极变种E(Worm.SoBig.E)病毒档案



  • 信息安全 源自瑞星

    百度中文搜索引擎
    排行榜