关于Backdoor.Win32.Rbot.bmr

来源:百度知道 编辑:UC知道 时间:2024/05/22 03:56:19
早上卡巴6.0扫描启动程序时提示发现木马程序Backdoor.Win32.Rbot.bmr无法删除 找到是感染先前下的ARP防火墙 我把ARP防火墙已经卸了 Backdoor的病毒好多种 不知道这个具体是什么 有什么危害 希望高手指教一二.

win32.Rbot是一种利用IRC控制后门的病毒(或称bot),可以未经授权进入受感染的机器。它也具有类似蠕虫的功能,可以通过弱口令进入共享,并利用很多不同的软件漏洞进行传播,同时可以利用其它的恶意程序生成的后门进行传播。Rbot有很多种变体,它的可配置性高,发展的也很快,但是不同变体的核心功能是一致的。

关于Backdoor.Win32.Rbot.bmr变种,目前主流的杀毒软件都可以查杀。升级你的卡巴到最新版,重新启动,按F8进入安全模式,全盘扫描就可以了。如果还是不能清除干净,记下卡巴报的有毒文件位置和文件名,去下一个冰刃(IceSword),用它手工强制删除文件,然后搜索注册表有这些文件的项目,全部删除,再配合杀毒软件在安全模式下查杀,应该就能弄干净了。