Backdoor.Win32.VB.qm病毒专杀方法
病毒标签:
病毒名称: Backdoor.Win32.VB.qm
病毒类型: 后门
文件 MD5: 72EA975BA1113594DAD3A1C8AECC72CB
公开范围: 完全公开
危害等级: 中等
文件长度:262,144 字节
感染系统: Windows98以上版本
开发工具: Microsoft Visual Basic 5.0 / 6.0
加壳类型: 无
命名对照: Symentec[无]
Mcafee[Generic BackDoor.b]
病毒描述:
该病毒属于木马类。病毒运行后复制原病毒副本到%System32%下,并删除原病毒副本,修改注册表,达到开机自启的目的。在注册表和%System32%"下新健和释放四个文件:"%System32%","svchost32.exe","mswinsck.ocx","regsvr32.dll","svcloader.exe"
清除方案:
1、使用安天木马防线可彻底清除此病毒(推荐)。
2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。
(1) 使用安天木马防线“进程管理”关闭病毒进程
(2) 删除病毒文件
%WINNT%System32svchost32.exe
%WINNT%System32mswinsck.ocx
%WINNT%System32regsvr32.dll
%WINNT%System32svcloader.exe
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
HKEY_LOCAL_MACHINESOFTWAREClassesexefile
shellopencommand@
键值: 字串: "svcloader.exe "%1" %*"
改为: 键值: 字串: ""%1" %*"
HKEY_CURRENT_USERSoftwareMicrosoftWindows
ShellNoRoamMUICache
键值: 字串: "svchost32"=%Windows%System32svchost.exe
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID
{248DD896-BB45-11CF-9ABC-0080C7E7B78D}InprocServer32@
键值: 字串: "MSWINSCK"= %WINDOWS%System32MSWINSCK.OCX
HKEY_LOCAL_MACHINESOFTWAREClassesCLSID
{248DD897-BB45-11CF-9ABC-0080C7E7B78D}InprocServer32@
键值: 字串: "MSWINSCK" =%WINDOWS%System32MSWINSCK.OCX
HKEY_LOCAL_MACHINESOFTWAREClassesTypeLib
{248DD890-BB45-11CF-9ABC-0080C7E7B78D}1.0win32@
键值: 字串: "MSWINSCK"= %WINDOWS%System32MSWINSCK.OCX
关键词:Backdoor.Win32.VB.qm,病毒专杀
相关阅读
- 05-06Centos6.3下Apache配置基于加密的认证https加密证书访问
- 06-05电脑死机后重启出现:“disk read error”
- 06-05东芝L700在windows XP下安装显卡驱动提示硬件不兼容的解决办法
- 06-01Windows XP 打开安全中心提示:“安全中心”当前不可用
- 05-31电脑开机出现“Disk Boot Failure”的检修
- 05-27Oracle数据库如何查找删除重复的SQL语句
- 05-08Windows7系统安装声卡驱动时报错(错误代码:0EX0000100)的案例分析
- 06-29解决Windows 7中飞信无法启动的问题
- 06-18Windows 7忘记密码怎么办?
- 06-18提高Windows7系统CPU启动速度
阅读本文后您有什么感想? 已有 人给出评价!
用户评论
热门评论
最新评论
相关软件
热点图文
- 05-102022免费读小说软件哪个好用无广告?
- 05-04360tray.exe耗CPU过大怎样解决?
- 12-27generic host process for win32 services的解决方法
- 02-21SVCHOST.EXE病毒清除及专杀工具
- 04-27桌面出现两个ie图标删不掉 如何删除桌面恶意图标
- 08-26鼠标右键出现百度一下这个文件
- 06-04U盘中病毒了,Word文件全部乱码,如何解决?
- 04-05lsass.exe病毒清除方法及专杀工具
- 02-22淘宝购物无法删除,桌面淘宝图标删不掉怎么办?
- 12-15jwgkvsq.vmx病毒清除方法(附jwgkvsq.vmx专杀工具)