keybaord.exe是什么病毒!!!急急。。。。。

来源:百度知道 编辑:UC知道 时间:2024/05/24 14:35:59
今天我们公司一台网络服务器在C:\windows\system32 里面发现一个可执行文件“keybaord.exe”文件,而且注册表里面也有(系统进程里面也有),随系统一块启动!!!太可恶了!它一启动就影响局域网内所有机器。交换机的指示灯狂闪狂闪。。。。请高人帮忙解决一下。。。。。

请你确认一下,你发现的是keybaord.exe还是keyboard.exe?
如果是keyboard.exe
请继续看:
“密影”(Hack.LogSpy.e) 威胁级别:★★

据金山毒霸反病毒工程师介绍,这是一个记录键盘信息的木马病毒。病毒在系统中生成文件:

C:\WINNT\System32\keyboard.exe

C:\WINNT\System32\Notpad.exe

C:\WINNT\System32\regedlt.exe,生成的动态链接库文件名为下列中随机一个:

C:\WINNT\System32\sysmon.dll

C:\WINNT\System32\odbcinst.dll

C:\WINNT\System32\odbckey.dll。病毒通过监视所有当前的活动窗口,记录窗口名和用户的键盘活动,并修改多处注册表管理键值,直接降低系统安全性能。

中毒症状:病毒运行时,会跳出一个窗口,显示的文字为:“你好:你喜欢吃热干面吗? ”
建议:

1、最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。监控)、内存监控等,遇到问题要上报, 这样才能真正保障计算机的安全。

2、当操纵者控制用户电脑时,就可直接导致用户的信息被泄露, 为了您系统和个人信息的安全,专家建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。

3、经常升级安全补丁。大多数网络病毒是通过系统漏洞进行传播,像冲击波、震荡波等,建议用户应该定期到微软网站去下载最新的安全补丁,切实做好防范工作
我个人的意见是:不管是什么病毒,下个”超级兔