smss32.exe 病毒怎么杀?(除瑞星)

来源:百度知道 编辑:UC知道 时间:2024/05/22 14:32:11
smss32.exe 病毒怎么杀?(除瑞星)

是病毒:
worm.wootbot.di
怎么杀..就用杀毒软件杀
描述:
该病毒可常驻内存,利用网络共享进行传播。在运行时,病毒会在Windows系统文件夹中生成一个名为SMSS32.EXE的自身拷贝。

该病毒利用了Windows的如下漏洞:

Buffer Overflow in SQL Server 2000
IIS5/WEBDAV vulnerability
RPC DCOM buffer overflow vulnerability
LSASS buffer overrun vulnerability
有关上述漏洞的更多信息,请访问微软的如下网页:

Microsoft Security Bulletin MS02-061
Microsoft Security Bulletin MS03-007
Microsoft Security Bulletin MS03-026
Microsoft Security Bulletin MS04-011
病毒同样具有后门能力。病毒带有一个内置的IRC bot,使之可以链接到一个IRC服务器。然后病毒会等待远程用户发来的命令。一旦与远程用户连接成功,远程用户就会控制受感染的系统。

通过这个后门,远程用户可以命令受感染的系统发动分布式拒绝服务攻击,窃取特定PC游戏的CD密码和其他恶意行为。

该病毒可以运行在Windows NT, 2000和XP系统中。