Backdoor.IRCBot.dt 该怎么杀?

来源:百度知道 编辑:UC知道 时间:2024/05/25 14:40:31

“IRC波特变种D(Backdoor.IRCBot.dt)”病毒:后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
该病毒经过特殊压缩方式处理,以加大反病毒软件的清除难度。运行后复制自身为系统目录的“CONFIGLDR.EXE”,删除原来的文件。修改注册表实现自启动,建立一个线程每隔1/4秒钟扫描内存,终止四十多种反病毒程序。此动作会降低用户的安全防护能力,使其容易遭到病毒攻击。
设立多个线程,试探连接网络其它IP地址的445和135端口,寻找有漏洞的主机进行攻击。对本地感染机器开辟后门,等待黑客连接。偷窃本地机器上的正版游戏和流行应用软件的序列号。

后门程序
建议使用木马清道夫清除这个用木马清道夫清除就好了
http://www.newhua.com/soft/37369.htm

用菜刀