找回密码
 注册
快捷导航
查看: 760|回复: 6

怪病毒,没地儿问人,在这儿问问看

 关闭 [复制链接] |自动提醒
阅读字号:

1万

回帖

11

积分

1万

资产值

高级会员 Rank: 2Rank: 2

注册时间
2003-6-2
铜牌荣誉勋章(注册8年以上会员)
发表于 2003-8-16 23:57:46| 字数 123| - 中国–广东–深圳 电信 | 显示全部楼层 |阅读模式
Backdoor.Sdbot这个病毒
受感染文件是C:\WINDOWS\System32\MSTasks.exe
  
这个该怎么解决啊?我的诺顿企业版不能对文件进行操作
mstasks.exe好像是个很重要的文件啊?我不能关掉它
求解决办法,谢谢诸位了!!!

1558

回帖

3

积分

1526

资产值

中级会员 Rank: 2Rank: 2

注册时间
2002-12-16
铜牌荣誉勋章(注册8年以上会员)
发表于 2003-8-17 00:05:08| 字数 55| - 中国–广东–深圳 电信 | 显示全部楼层

Re:怪病毒,没地儿问人,在这儿问问看

直接删除!!
  
NN滴。。。
  
偶也中招了!!郁闷!!PDA不能同步。。。。想在床上看电子书。。唉。。。
  
在折腾中。。。
方寸之间,妙思无限。。。^_^
回复 支持 反对

使用道具 举报

1708

回帖

22

积分

2170

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-5-29
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2003-8-17 00:07:20| 字数 14| - 中国–广东–深圳 电信 | 显示全部楼层

Re:怪病毒,没地儿问人,在这儿问问看

启动组里面看看,关得掉关不掉
T23-T41P-T61P-X61-X220-W500...
W530 i7 3740QM/24G/15.6 FHD/860PRO 256G/HGST 7200RPM 1T
回复 支持 反对

使用道具 举报

1万

回帖

11

积分

1万

资产值

高级会员 Rank: 2Rank: 2

注册时间
2003-6-2
铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2003-8-17 00:08:07| 字数 15| - 中国–广东–深圳 电信 | 显示全部楼层

Re:怪病毒,没地儿问人,在这儿问问看

可是这个文件不让删除啊,怎么办
®™ 世风日下,人心不古,长此以往,国将不国...
回复 支持 反对

使用道具 举报

564

回帖

0

积分

187

资产值

入门会员 Rank: 1

注册时间
2003-7-25
铜牌荣誉勋章(注册8年以上会员)
发表于 2003-8-17 16:59:24| 字数 46| - 中国–广东–深圳 电信 | 显示全部楼层

Re:怪病毒,没地儿问人,在这儿问问看

你可以上瑞星官方网,在首页有个病毒库查询,你把病毒名填入,搜索一下,一般有手工清除的方法的!
t23lu7->x22gu2->t3082u->t2046u->x23ebu->R51lc1->R525dc->t41kj2
X40 M5J
回复 支持 反对

使用道具 举报

502

回帖

5

积分

340

资产值

高级会员 Rank: 2Rank: 2

注册时间
2003-5-23
铜牌荣誉勋章(注册8年以上会员)
发表于 2003-8-17 21:15:47| 字数 796| - 中国–广东–深圳 电信 | 显示全部楼层

Re:怪病毒,没地儿问人,在这儿问问看

看病毒名应该是木马。
  
Win32.SdBot.14176 特洛伊病毒 传播性:中! 03年04月28  
病毒名称:Win32.SdBot.14176
别名:Backdoor.Sdbot (Symantec),IRC-Sdbot (McAfee)  
疯狂性:低
破坏性:低
传播性:中  
类型:特洛伊
  
简介:
  Win32.SdBot.14176是一种特洛伊病毒,它使用自带的IRC客户端进行传播。当运行在Win 9X操作系统下时,Win32.SdBot.14176会以system32.exe为文件名复制自己到%system%目录下,并作为一个进程驻留在内存中。随后创建下面的注册表键值,指向文件system32.exe,确保下次Windows启动木马文件自动运行:  
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\System32  
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\System32
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce\System32
  如果木马程序运行在Win2000或XP操作系统下时,Win32.SdBot.14176会以system32.exe为文件名复制自己到%system32%目录下,并作为一个服务驻留在内存中。修改注册表键值,以便下次Windows启动木马文件自动运行:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
\Shell = "Explorer.exe C:\WINNT\System32\System32.exe"
  
检测和清除:
KILL安全胄甲:v23.60.8 KILL98/2000 v43.08可以检测/清除此病毒。
W540:i7-4700MQ/32G/480G+1500G/AGN/BT4.0/FP/3K
2530p:SU9400/4G/128G+160G/AGN/BT2
回复 支持 反对

使用道具 举报

240

回帖

0

积分

429

资产值

入门会员 Rank: 1

注册时间
2002-9-24
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2003-8-17 23:46:44| 字数 102| - 中国–广东–深圳 电信 | 显示全部楼层

Re:怪病毒,没地儿问人,在这儿问问看

这里有详细的去除方法,关于mstasks.exe,这个网页前几天刚刚update过,应该会有帮助
  
http://securityresponse.symantec ... backdoor.sdbot.html
X24/5k80 80G/640M/Canon EOS 20D/EF 17-40mm F4 USM/EF 100mm F2.8 Macro USM
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-10-25 23:22 , Processed in 0.084927 second(s), 36 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部