Worm.p2p.fizzer

該病毒於2003年5月12日被瑞星全球反病毒監測網截獲,它利用p2p和郵件系統進行網路傳播,病毒運行時會記錄用戶計算機內的個人信息,傳送到指定信箱,並按用戶地址簿向外瘋狂傳送病毒郵件,從而導致網路阻塞和用戶信息被泄露。

基本介紹

  • 中文名:Worm.p2p.fizzer
  • 知識庫編號: RSV0511176
  • 內容分類蠕蟲病毒
  • 適用作業系統:Windows 作業系統
知識庫編號: RSV0511176
內容分類: 蠕蟲病毒
關鍵字: 泡沫人;worm.p2p.fizzer
適用作業系統:Windows 作業系統
適用作業系統補丁版本:全部補丁適用
想知道如何清除泡沫人(Worm.p2p.fizzer) 病毒
【病毒介紹】
【病毒評估】
警惕程度:★★★★
發作時間:隨機
病毒類型:蠕蟲病毒
傳播方式:郵件/P2P系統
依賴系統: WIN9X//NT/2000/XP
感染對象:郵件
【病毒的發現與清除】
此病毒會有如下特徵,如果用戶發現計算機中有這些特徵,則很有可能中了此病毒,可以按照下面所說的方法手工清除“泡沫人(worm.p2p.fizzer)”病毒。
1. 該病毒會在WINDOWS 目錄下生成檔案:iservc.exe、initbak.dat、ProgOp.exe、iservc.dll、iservc.klg,可以直接將該病毒體刪除。
2. 該病毒會修改註冊表的自啟動項:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run項,在其中增加名為: SystemInit,內容為:iservc.exe的自啟動項,可以編輯註冊表將這一病毒鍵值直接刪除,以防止病毒自啟動。
3. 該蠕蟲修改了系統的有關TEXT檔案的關聯,在感染系統的機器中,只要用戶打開純文本檔案即可激活該網路蠕蟲程式。
4. 該病毒會修改註冊表中關於TXT檔案的關聯,使用戶只要打開文本檔案就能導致病毒運行,用戶可以從瑞星網站上下載註冊表清除工具進行清除。
用戶如果發現上述情況該很有可能是中了“泡沫人(worm.p2p.fizzer)”病毒,可以按照上述方法手工清除該病毒。
用戶如果想徹底清除該病毒,也可以採用瑞星防毒軟體或瑞星線上防毒服務進行清除, 對於有區域網路的企事業單位,最好採用網路版進行全網監控與全網防毒。

相關詞條

熱門詞條

聯絡我們