硬 件 : BIOS | 主 板 |  CPU | 内 存 |  显 卡 | 声卡音箱 |  硬 盘 | 光驱刻录机 |  其它存储 | 机箱电源 |  显示器 | 键盘鼠标 |  摄像头 | 打印机 |  扫描仪 | 网络硬件

 其它硬件 | 数码设备 |  笔记本维修   操作系统 :  98/me | 2000/2003 |  winNT | winXP |  linux | vista |  其它系统   软件 : 办公软件 |  其它软件 | 网络软件

热门关键字:  不能开机  硬盘维修  系统  集成显卡 维修  鈊片的焊接
当前位置 :| 主页 > 电脑病毒 > 病毒诊断防治 > 

backdoor病毒及解决方法

http://www.dnwx.com 来源:电脑维修网 作者: 时间:2008-03-11 点击:
 

Backdoor病毒,外泄系统信息

  病毒名称:Backdoor.Gapin  发现日期:2003-02-27
  病毒类型:木马病毒     传播范围:低
  危害级别:低        传播速度:低

  病毒介绍

  Backdoor.Gapin木马病毒是通过微软的VB语言编写的,并通过1039端口允许黑客非法的接近被此病毒感染的计算机。此病毒的感染长度为32768字节。此病毒感染安装有Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me操作系统的计算机,而不会感染安装有Macintosh, OS/2, UNIX, Linux操作系统的计算机。

  1、此病毒一旦被激活并开始运行,那么它将复制本身到:C:\%Windir%\AdminClient.exe文件中,其中:%Windir%是个变量,此木马病毒会自动查找系统目录并将本身复制到其中,默认的是C:\Windows或C:\Winnt。

  2、此病毒能够添加键值:Remote C:\%Windir%\AdminClient.exe到注册表编辑器:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中,使得机器启动时病毒就会自动运行。

  3、此病毒收集被感染的计算机系统信息后以电子邮件的形式发送给黑客。

  4、此病毒通过端口1039来允许黑客控制被病毒感染的计算机。

  解决方案

  1、及时升级杀毒软件,之后认真在整个硬盘上查杀此病毒,彻底清除掉查到的Backdoor.Gapin木马病毒。

  2、到注册表编辑器:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中将键值:
Remote C:\%Windir%\AdminClient.exe删除。

最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册
栏目列表