Backdoor.Adware.Delf.nfc是病毒吗?请高手解答?

来源:百度知道 编辑:UC知道 时间:2024/06/10 01:59:51
我的电脑点击图标时反应很慢,用木马清除大师杀到Backdoor.Adware.Delf.nfc和Backdoor.Win32.Delf.nec还有Backdoor.Win32.Multi.Drop,想确认一下!请高手们解答!谢谢了!

Backdoor.Delf是一个木马病毒。它与其他木马病毒的区别之处就是它能够终止一些防火墙检测程序,使其在通过防火墙的安全检测时可以顺利、非法的感染到被感染的计算机上。并且此种病毒还可以运用黑客程序非法的获得计算机使用者的开机用户名和开机密码。 Backdoor.Delf特洛伊木马病毒只能感染安装有Windows NT, Windows 2000, Windows XP 操作系统的机器

1.此病毒在c:\Windows\System\Scanvegw.exe或c:\Winnt\System32\Scanvegw.exe下产生一个Scanvegw.exe的可执行文件。

2.此病毒并且会添加键值Windows Service
到注册表编辑器:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce中,使机器在启动时可以自动运行病毒程序。

3.此病毒也可以通过电子邮件服务器发送电子邮件,感染其它机器上以.vbs, .bat, .exe, .pif,.scr的文件。

解决方案:

1.查找机器硬盘,清除病毒体,将C:\Windows\System\Scanvegw.exe或
c:\Winnt\System32\Scanvegw