据瑞星全球反病毒监测网介绍,最近有一个病毒特别值得注意,它是:“Word杀手变种W(Trojan.DocKiller.w)”病毒。该病毒会破坏或删除Word格式的文档,影响用户用电脑进行日常办公,并可造成用户重要资料丢失。 该病毒用Visual Basic语言编写,看上去很像正常的Word文档,对普通用户有很强的诱惑性。运行后,病毒会显示一个消息框“无法打开高版本的Word文件”,这时候用户就已经中毒。病毒会复制自身到系统目录下,修改注册表实现开机自启动。它会造成“任务管理器”无法使用,并查找“用户账户”窗口,试图窃取用户的密码。病毒会覆盖本机的Word文档文件(.DOC文件),这些文件无法恢复。可能造成用户的重要文件丢失,影响日常工作。 目前移动硬盘、U盘已经普遍被使用进行文件储存,然而,在使用的过程中你是否考虑到它的安全?国家计算机病毒应急处理中心日前通告,移动设备成了计算机病毒攻击的新目标,专家提醒用户要特别谨慎小心。 专家说,病毒、木马等恶意代码的传播媒介发生了新的变化。继磁盘、光盘、邮件、Web网页以及网络共享文件之后,移动硬盘、U盘(闪存)等移动设备已经成为它们新的目标,其感染的对象更加具体和有针对性。因此,在公用机房、网吧等特定公共场所使用U盘(闪存)等移动设备的用户要特别小心,以防感染木马,造成自己的信息失密并被窃取。 U盘病毒的一种处理方法: 最近出现了多个破坏Word文档的病毒,而且活动十分活跃。,用户中毒后表现为:Word文档 被删除、破坏或无法正常打开。有些病毒还会常驻内存,使用户无法新建Word文件,或新建后会被立刻删除。并且一直弹出dos窗口显示:C:\windows>dir c;\*.doc /a/b/c1>>c:\ww.txt还有就是资源管理器中会显示名为DOC.exe的可疑进程.一般来讲杀毒软件在最新的版本下都可以查杀该病毒,所以大家一定要注意更新病毒库。还有,这类针对WORD文档的病毒会通过U盘\软盘\电子邮件等途径传播。 病毒名称叫Trojan.Deldoc以及Worm.Dockill.a,Worm.Dockill.b, 中文名“移动杀手”, “移动杀手”病毒运行时,首先将自己拷贝到多个目录中,并添加启动项,使自己能随开机启动。该病毒一旦发现有3.5英寸软盘或可移动磁盘,先将3.5英寸软盘或可移动磁盘中的doc文件名全部导出到c:\ww.txt,然后拷贝ww.txt所列的文件到c:\windows\wj目录下,后缀名为.com。该病毒还将自身副本拷贝到3.5英寸软盘和可移动磁盘中,并取名为win32.exe或win33.exe,以达到传播的目的。 据报道,在短短几天时间内,“移动杀手”病毒以惊人的速度传播,而且攻击目标直指Word生成的DOC文档。一旦机器感染上“移动杀手”,无情的病毒将在瞬间删除硬盘内几乎所有的DOC文档,并进行覆盖操作。该病毒的破坏力十分惊人,而且现有的最新版杀毒软件无法恢复被破坏的DOC文档,甚至部分杀毒软件对该病毒无能为力。 如果不幸感染了病毒,可以通过以下方法手工消灭了这一感染U盘文件的病毒DOC.exe,它的表现特征: U盘插入后,即被写入win32.exe、win33.exe以及很多.exe的病毒文件,以相似图标冒充mp3和doc文档;任务管理器打开察看,有名为doc.exe的进程。 此病毒名为:Worm.DocKill.b(移动杀手),可感染Win95以上的***作系统,以及MP3、U盘、软盘等存储媒体 病毒根治: 1.不要插U盘 2.在任务管理器中将 DOC.exe 结束 3.在C盘查找文件doc.exe, doc1.exe ,如果系统是XP还需要在高级选项中选中查找隐藏文件,找到后删除。4.打开资源管理器,找到文件夹 c:\Documents and settings\All Users\[开始]菜单\程序\启动 将其中Windows word这个文件删掉(现在看不到看不到它的扩展名其实是exe) 5.运行regedit,将开机运行项目中的doc.exe清除 在 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 后遗症的治疗:经该病毒感染后,系统无法显示隐藏文件和文件扩展名,即使去文件夹选项中去改设置也没用,这时需要手工去注册表改。 6.显示所有文件和文件夹在 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer \Advanced\Folder\Hidden\SHOWALL] 将CheckedValue的值改为1。 7.取消"隐藏已知文件的扩展名" 在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer \Advanced\Folder\HiddenFileExt] 将 CheckedValue的值改为0,改完后,去文件夹选项看,在"选显示所有文件和文件夹"已恢复正常了 8.插上U盘,将其中的*.exe文件全部删除