•   您的位置:知识库首页 >> 电脑知识 >> 病毒频道
  • Backdoor.Win32.Delf.aws分析及查杀

    发布时间:2007-6-20  责任编辑:omega  浏览次数:

    病毒命名:
    Backdoor.Win32.Delf.aws (Kaspersky)
    Backdoor.RWX.2005.gw(瑞星)
    Win32.Hack.Huigezi.al.277767(金山)
    backdoor/huigezi.2007.d(江民)


    病毒动作
    病毒创建文件动作:
    C:\autorun.inf.tmp
    C:\autorun.inf
    C:\WINNT\lsass.exe

    C:\windows文件夹下的“win32.exe”文件

    病毒创建注册表动作:
    HKLM\System\CurrentControlSet\Services\kkdc\\FailureActions
    HKLM\System\CurrentControlSet\Services\kkdc\\Start

     

    杀除方法:

    1:请先下载灰鸽子的专杀工具查杀

    2:关闭系统还原:右键"我的电脑"—>属性—>系统还原—>"在所有驱动器上关闭系统还原" 打勾即可。
    清空IE的临时文件:打开IE 点工具—>Internet选项—>Internet临时文件—>点“删除文件”按钮—>将 "删除所有脱机内容" 打勾—>点"确定"。

    3:删掉以上文件及注册表

    4:清理启动项    开始--运行--MSCONFIG--启动    --留CTFOM和杀毒软件的启动

    5:进入安全模式    扫描


    【声明】:
      以上文章或资料除注明为YangChun.org自创或编辑整理外,均为各方收集或网友推荐所得。其中摘录的内容以共享、研究为目的,不存在任何商业考虑。
      目前网站上有些文章未注明作者或出处,甚至标注错误,此类情况出现并非不尊重作者及出处网站,而是因为有些资料来源的不规范。如果有了解作者或出处的原作者或网友,请告知,本网站将立即更正注明,并向作者或出处单位道歉。
      被摘录的对象如有任何异议,请与本站联系,联系邮箱:WebMaster#YangChun.org,本站确认后将立即撤下。谢谢您的支持与理解!
    赞助商




    Google
     
    阳春热线-知识库
    本站郑重声明:所载文章、数据仅供参考,使用前务请核实,风险自负。
    Copyright © 2004-2007  YangChun.org  备案序号:粤ICP备05075203  阳春同乡会主办