千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 18312|排名: 28 

发新帖
打印 上一主题 下一主题

[转帖]警惕IRC后门Backdoor.Win32.IRCbot.ace...

[复制链接]
h24arj 发布于: 2007-6-21 11:43 304 次浏览 0 位用户参与讨论
跳转到指定楼层

转帖:警惕IRC后门Backdoor.Win32.IRCbot.ace
 
  Backdoor.Win32.IRCbot.ace病毒运行后,衍生病毒文件到系统目录下,添加注册表自动运行项以跟随系统引导病毒体。病毒体从指定服务器下载病毒体到本机运行,连接 IRC 服务器等待接收指令。枚举本地网络地址,对目的地址 135 端口进行扫描予以溢出。此病毒可通过网络共享、弱口令传播。

清除方案:
1 、 使用安天木马防线可彻底清除此病毒 ( 推荐 )

2 、 手工清除请按照行为分析删除对应文件,恢复相关系统设置。
    (1)使用安天木马防线断开网络,结束病毒进程。       
    (2)删除病毒衍生文件:
      删除 %system32% 文件夹下的以下列表中的文件:
      winamp.exe
      winIogon.exe
      firewall.exe
      spooIsv.exe
      spoolsvc.exe
      Isass.exe
      lssas.exe
      algs.exe
      logon.exe
      iexplore.exe
      csrs.exe
    (3)恢复病毒修改的注册表项目,删除病毒添加的注册表项:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
      CurrentVersion\Run
      键值:字串: "Windows Logon Application"=
      "C:\WINDOWS\System32\( 病毒名 )"

相关链接请参见:http://antiy.com/security/report/20070621.htm

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城