返回列表 发帖
回1楼,第一个不知道,第2个应该是“代理木马”的一个变种病毒。危害性一般。
只是开启被感染计算机的后门,降低安全设置,修改注册表,实现开机自启,终止与安全防护相关的程序进程。

新增:替你找到第一种病毒介绍和清除方法,如下:
病毒名称:Backdoor.Delf
发现日期:2002-08-05
病毒类型:木马病毒
传播范围:低
危害级别:高
传播速度:低

病毒介绍:

    Backdoor.Delf是一个木马病毒。它与其他木马病毒的区别之处就是它能够终止一些防火墙检测程序,使其在通过防火墙的安全检测时可以顺利、非法的感染到被感染的计算机上。并且此种病毒还可以运用黑客程序非法的获得计算机使用者的开机用户名和开机密码。此病毒只能感染安装有Windows NT, Windows 2000, Windows XP 操作系统的机器,而不能感染安装有Windows 3.x, Windows 95, Windows 98, Windows Me, Unix, Linux,Macintosh操作系统的机器上。

    1.此病毒在c:\Windows\System\Scanvegw.exe或c:\Winnt\System32\Scanvegw.exe下产生一个Scanvegw.exe的可执行文件。

    2.此病毒并且会添加键值Windows Service
到注册表编辑器:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce中,使机器在启动时可以自动运行病毒程序。

    3.此病毒也可以通过电子邮件服务器发送电子邮件,感染其它机器上以.vbs, .bat, .exe, .pif,.scr的文件。

解决方案:

    1.查找机器硬盘,清除病毒体,将C:\Windows\System\Scanvegw.exe或
c:\Winnt\System32\Scanvegw.exe文件清除。

    2.到注册表编辑器:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce将键值Windows Service删除,即可清除病毒键值。

[ 本帖最后由 光翼 于 2006-6-1 11:44 编辑 ]
因前公司待遇不好,本人下岗已久,现出于生存压力,欲寻工作,本人可从事:苦力,工地搬砖,砌墙,挖矿,通下水道,修水龙头,库管,夜总会门童,代小学生寻仇打架(限对方1.70m以下),代写小学生作业,网游代练,网络写手,网络代骂,C++,J2EE,系统集成,网络管理,网络布线,信息安全管理,VPN架设,IIS架设,手机短信写手,手机SP平台开发,中小学计算机教师。。。
总之,有意雇佣者请PM我,价格电洽~~敬候佳音。

TOP

Backdoor一般指后门程序……
后门程序吗……不想多说了,你自己考虑一下最近接收过什么东西吧~
因前公司待遇不好,本人下岗已久,现出于生存压力,欲寻工作,本人可从事:苦力,工地搬砖,砌墙,挖矿,通下水道,修水龙头,库管,夜总会门童,代小学生寻仇打架(限对方1.70m以下),代写小学生作业,网游代练,网络写手,网络代骂,C++,J2EE,系统集成,网络管理,网络布线,信息安全管理,VPN架设,IIS架设,手机短信写手,手机SP平台开发,中小学计算机教师。。。
总之,有意雇佣者请PM我,价格电洽~~敬候佳音。

TOP

返回列表