1、在网内查找病毒源,到出现安全警报的计算机上查找C:\Documents and Settings\NetworkService\Local Settings\index.dat,利用记事本打开文件,查找其中的IP;
2、将上述IP对应的计算机病毒软件升到最新,然后扫描C:\WINDOWS\system32文件夹,找出其中的病毒文件:-.dll(病毒文件的名称是随机生成的),如果无法删除,可利用IceSword工具(http://www.sec114.com/tool/IceSword1.18.rar)的“文件”管理功能删除-.dll文件。
3、然后重启计算机,清除在内存运行的该病毒。
4、打上微软08-067补丁:http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx
本文来源:天下网盟 作者:佚名