解读“鼠标乱动是否中毒”问题


最近,有网友称,他的鼠标有时胡乱动,不听指挥,怀疑是有病毒或木马之类。用金山毒霸、iparmor 5.33、the cleaner查杀过,均未发现过问题。但在“系统信息→正在运行的任务”下发现几个没有路径、版本和任何信息的任务。
专家解读:
这是一种NIMDA病毒。解决方案如下:
(1)检查临时文件夹是否存在MEPXXXX. tmp 和MEPXXXX.tmp.exe文件,XXXX是由字幕和数字随机组成的字符串。
(2)检查C:\,D:\,E:\是否存在httpodbc.dll文件。
(3)是否带宽被严重占用。
(4)在Windows 9x/ME系统中,\Windows\ system目录下是否存在LOAD.exe文件。
(5)在Windows NT/2K系统中,\Windows\ System目录下是否存在CSRSS.exe隐藏文件。
查杀步骤:
(1)在http://support.marsec.net/focus/nimda_e/FxNimdaE.com下载FxNimdaE.com,存放在系统里。
(2)停掉系统所有正在运行的程序。如果你的系统是Windows Me,你必须停掉Windows Me的系统恢复功能,因为病毒有可能被自动保存在备份目录里。双击运行FxNimdaE. com,运行此程序需要你以系统管理员账号登录,在操作前停掉IIS服务或者拔离网线,以免在清除过程中再次感染。然后点击Start键运行程序直到报告说系统已经清除掉病毒。



我也来说两句 查看全部回复

最新回复

  • mnop680 (2008-8-11 22:05:10)

    网络公司招聘网络业务员!
    广东8U数据网http://www.gd8u.net 这个站里的所有产品。好,下面我说下如何提成法
    第一步:首先在“网络技术交流论坛”里面申请一个用户名。
    第二步:加我个人QQ号。为了你怕“白做”这些类私的,。到论坛里面发个贴告诉下大家,你已经申请了我们广东8U推出的网赚这个项目!这样就不怕别人骗了,前提条件有了首先就是安全的了!
    第三步:如何去找客户?  如何你懂怎么“跑业务”的话就不用来上课了!如何你不懂的话就来我群里上课吧。首先要了解产品的价格,产品的用途,产品的质量,和需要这些产品的人是那种!如何你懂的话就自己搞定吧。
    第四步:如何你找到了客户了,购买产品成功了是怎么算提成的呢?  是这样的:100元提成=5元!当你为公司赚下了5000元你就可以升级提成100元提成=10元!  
    第五步:当你赚下了提成后钱是怎么打给你呢?  我建议用“工商银行”“中国邮政”这两种卡。可以网上直接打钱。比较方便。这个赚钱也不需要等来等去,提成也不用累计,不用这么麻烦。总之赚了多少就给你多少,!!好了。
    办理业务:申请地址:http://bbs.gd8u.net  公司支持:http://www.gd8u.net
    联系方式:广东省 深圳市 布吉大道 三联新村 广东8U网络公司  
                                                                     办理开通人:广东8U