作者Berotec (网路线实在是插不紧)
看板AntiVirus
标题Re: [问题]有人中过W32.Netsky.p@mm!enc病毒吗?
时间Fri Nov 5 11:41:36 2004
※ 引述《eigo (长翅膀的羊)》之铭言:
: 作业系统windows xp sp2 ,每次使用outlook收发信时,norton就会侦测到它,且
: 会自动在temp资料夹下产生档案,但在全系统扫描时,就是无法扫出来!!
: 我老板的问题!希望知道的高人指点一下.....感恩...感恩
==
请问是否有关闭系统还原(需要关闭才能删除)
因为在诺顿的网站上有写出删除的方法,以下是连结的网址
http://tinyurl.com/5dv9w ,
至於产生档案,在诺顿的网站中亦有提到,不过他没有说是在temp资料夹中
以下是连结
http://tinyurl.com/3se76
下列为诺顿对於.enc的解释:
In some cases, Norton AntiVirus detects a threat and adds the extension
".enc" to the name of the detection. For example, if a computer has received
email infected with W32.Nimda.A@mm, you may also see a detection for
W32.Nimda.enc.
(本段文章节录至以下的网址)
http://securityresponse.symantec.com/avcenter/venc/data/enc.detection.html
另外这亦是Norton AntiVirus对於自身防毒软体将档案命名成.enc档叙述:
如果 Norton AntiVirus 在电子邮件讯息中将它侦测为
[email protected] (而
不是 W32.xxxxx@mm),这就是在电子邮件的内文中侦测到 MIME 编码的探测,只要
将附件删除就不会造成灾害。建议您删除侦测为
[email protected] 的讯息,并通
知该讯息的寄件者。我们也强烈建议您执行完整的系统扫描,
确认没有其它受感染档案存在。
最後会发生这种情况,也是微软的漏洞造成的(A那麽多钱,漏洞还一堆)
http://www.microsoft.com/technet/security/bulletin/MS01-020.mspx
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.228.50.135
※ 编辑: Berotec 来自: 61.228.50.135 (11/05 11:53)