手工删除”魔波”蠕虫的一个小方法

从8月14日上午开始,"魔波"的病毒消息从瑞星监测中心传出,整个互联网都处于紧张状态.一时之间,各大杀毒厂商,大大小小,都在研究什么升级版,专杀工具.变种越多,专杀越多,虽然简单但是却很不彻底.
很快,就接到有用户反映其公司电脑有异常现象,描述与"魔波"病毒基本相符,很显然,用户所在内网中已经感染了“魔波”蠕虫。
虽然是新病毒,但是我想它的病毒发作的异常性肯定是有的吧...或许用终截者入侵阻止就可以了...
试试吧.无需升级的终截者PK"魔波".
软件:终截者入侵阻止v5.0
步骤一:
运行软件,"安全分析专家"扫描,竟然能扫描后定位到蠕虫所在位置,《安全分析专家》的“异常行为识别”无须升级特征库,即发出红色高危警报(这对于分析木马病毒、蠕虫时犹为有效)!一看危险程序,进程均为:wgareg.exe.
步骤二:
确定这部机存在蠕虫后,迅速切断这部机与其他内网的连接,防止重复感染内部网。然后将已经安装好的《终截者入侵阻止》双击右下角的图标 打开主程序界面,点击程序主界面中的安全回归按钮。按照简单的提示,系统即可进行“安全回归”.
步骤三:
电脑在“安全回归”后,准确无误地拦截了“魔波”的横行,禁止了wgareg.exe运行.再次打开"安全回归",点击"打开编辑器" 在“安全回归”编辑器中,双击指定的“程序名称”或在“详细信息“栏中的任一位置,可以迅速定位到”魔波“蠕虫wgareg.exe所在的文件夹位置。
步骤四:
根据编辑器所查出的文件夹位置,找到文件,一键DEL就大功告成!
真没想到,终截者不用升级就可删除"魔波",它对未知蠕虫的防范能力真的是太强了.以此类推,那以后要是有什么新出的病毒木马,终截者是不是也会一样拦截下来?不得不感叹,真的是太神了...
最后编辑2006-08-18 17:37:03.500000000