硬 件 : BIOS | 主 板 |  CPU | 内 存 |  显 卡 | 声卡音箱 |  硬 盘 | 光驱刻录机 |  其它存储 | 机箱电源 |  显示器 | 键盘鼠标 |  摄像头 | 打印机 |  扫描仪 | 网络硬件

 其它硬件 | 数码设备 |  笔记本维修   操作系统 :  98/me | 2000/2003 |  winNT | winXP |  linux | vista |  其它系统   软件 : 办公软件 |  其它软件 | 网络软件

热门关键字:  不能开机  硬盘维修  键盘内部结构图  系统  主板维修测试点
当前位置 :| 主页 > 病毒木马 > 病毒诊断防治 > 

worm viking bo病毒的查杀方法

http://www.dnwx.com 来源: 作者: 时间:2008-03-11 点击:
 

  这个蠕虫开始在国内大面积传播,需要引起注意。对于这个病毒,防范更重要,因为大部分反病毒软件对于被感染的文件是采取的“删除文件”的操作……该病毒主要通过共享目录、弱密攻击、感染系统文件、做为邮件的附件等方式进行传播。

  病毒释放如下文件:

  %SystemRoot%\rundl132.exe
  %SystemRoot%\logo_1.exe

  病毒目录\vdll.dll

  添加如下启动项:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  "load"="C:\\Windows\\rundl132.exe"
  [HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows]
  "load"="C:\\Windows\\rundl132.exe"

  病毒感染大小在27KB-10MB间的EXE文件(不感染系统文件夹和%ProgramFiles%文件夹下的文件),并在被感染的文件夹中生成_desktop.ini。

  vdll.dll注入Explorer.exe或者iexplore.exe进程,以绕过防火墙下载其他木马程序。结束一些反病毒软件进程。

  金山毒霸等软件的最新毒库已经支持该病毒的杀毒,请升级.

最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名?
注册
栏目列表