我的机子中了BirdSpy2木马,怎么才能把他杀了,

来源:百度知道 编辑:UC知道 时间:2024/05/14 03:15:37
郁闷死了,机子很慢,重装系统了还有..再线等2小时,各位大虾门请多指点

木马BirdSPY2(鸟人)
控制器端软件: BSPY_Client.exe 355865字节
服务器端软件: BirdSPY2.exe 27648字节
注册表位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
键值名:Wldap32.dll
键值:c:\windows\system\WinApp32.exe
键值名:WinSpool.VxD
键值:c:\windows\system\WinSock.exe
字符特征串:“5)7C\”“KERNiLNV”“3,f+rn”
共有字符特征串:“%tSVP”“b@ltsozi”
主要功能:类似冰河1.2。
运行方式:当运行BirdSPY2.exe以后,生成木马,打开的端口是47878。
请注意!只要你使用了控制器BSPY_Client.exe,你就会中该木马。
删除木马:在内存中终止WinApp32.exe或者WinSock.exe的运行,在注册表启动组中删除键值,在硬盘上删除相关文件。
LockDown4.0.1.6不能删除该木马

Top

用 360安全卫士 ,我用起来感觉比其它那些软件都好,真是后起之秀,呵呵~~我不是他公司的,不过做得还不错

下个木马杀客