Win32.Hack.NsAnti.c.43611

来源:百度知道 编辑:UC知道 时间:2024/06/18 12:38:49
电脑最近老是中病毒。Win32.Hack.NsAnti.c.43611这是什么病毒。。怎摸办呀

win32.hack是MSN“性感鸡”病毒变种,这是一个通过msn传播的蠕虫病毒,该病毒会释放两个病毒,名为:win32.hack. sdbot.wt和Worm.kelvir.8192。病毒会使用户电脑连接到IRC服务器,接收黑客的控制命令。该病毒可对用户机器进行一系列的活动:下载病毒程序、窃取用户信息、可以弱猜测其他计算机密码、随机开放本地端口、造成堵塞网络。
1、先结束它的进程,再删除m2syadll.dll这个文件,或在安全模式下删除m2syadll.dll文件,记得要在回收站中清除,下次开机刚开始会显示发现病毒,只要进入打开C:\WINDOWS\system32确认文件不存在,杀毒软件就会不再显示了。
2、下载专杀工具。
3、在安全模式下打上补丁,如果是2000,安装SP4,如果是XP,运行shutdown -a。
当病毒发现Windows窗口包含以下字符串时,会立即关闭所有打开的Windows窗口:

ADWARE、ALERTS、ANTI、AUTOSTARTED、Avg、BENIGN、BLOCKER、BUG、BULLGUARD、BUSTER、CENTER、CILLIN、CLEANER、CMD、Command、DESTROY、DETECTION、DOCTOR、EARTHLINK、EDITOR、ELIMINATE、EYE、FIGHT、Filter、FIREWALL、FIX、FIXING、HEAL、HELP、HUNTER、KERIO、Kill、LABS、LIVEUPDATE、MALWARE、MALWHERE、MCAFEE、NETCOP、NOD32、NORTON、PANDA、PROMPT、PROTECTOR、REGISTRY、REMOVAL、RESTORE、SANDBOX、SCAN、SECURE、SECURITY、SOPHOS、SPYSPYBOT、SPYWARE、STOPPER、SWEEPER、TASK、TOOL、TREND、Update

VCATCH、VIRUS、WATCH、WORM、PROCESS

比如:资原管理器正在打开含“Firewall”字符串的文件夹时,病毒将立即关闭资源管理器。而多数个人防火墙的安装目录含此字符串