千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 18312|排名: 28 

发新帖
打印 上一主题 下一主题

[转帖]警惕后门类木马Backdoor.Win32.Robobot.as...

[复制链接]
h24arj 发布于: 2007-7-10 16:58 562 次浏览 1 位用户参与讨论
跳转到指定楼层

转帖:警惕后门类木马Backdoor.Win32.Robobot.as

    Backdoor.Win32.Robobot.as病毒运行后,连接网络下载病毒体到本机运行。添加注册表自动运行项以随系统引导病毒体。病毒运行后监听网络,等待接收指令。受感染用户可能会被利用进行各种恶操作。
 
清除方案:
1 、 使用安天木马防线可彻底清除此病毒 ( 推荐 )

2 、 手工清除请按照行为分析删除对应文件,恢复相关系统设置。
    (1) 使用安天木马防线断开网络,结束病毒进程:
      %WinDir%\system\smss.exe
      %Documents and Settings%\ 当前用户名
      \Local Settings\Temp\2exinjs.aa.exe
    (2) 删除并恢复病毒添加与修改的注册表键值:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
      \Windows\CurrentVersion\Run\.nvsvc       
      Value: String: "%WinDir\system
      \smss.exe /w"
    (3)恢复病毒修改的注册表项目,删除病毒添加的注册表项。
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
      Windows\CurrentVersion\Run
      键值 : 字串: " QQ " = " %WINDIR%\QQ.exe "
    (4) 删除病毒释放文件:
      %WinDir%\system\smss.exe
      %Documents and Settings%\ 当前用户名
      \Local Settings\Temp\2exinjs.aa.exe

相关链接请参见:http://www.antiy.com/security/report/20070709.htm

回复

使用道具 举报

已有1人评论

新浪微博达人勋

千家认证

沙发
zhunuist 发表于 2009-12-17 12:37:00
 暂时还算健康谢谢楼主提醒
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城