大家来帮我吧

来源:百度知道 编辑:UC知道 时间:2024/06/14 00:32:56
w32.mytob.af@mm 谁知道这种病毒啊?怎么杀啊~听说是什么邮件蠕虫,大家帮帮我吧.

用卡巴斯基5.039专业版
升级病毒库后
到安全模式下查杀

用诺顿企业版..能杀掉..或者用最强杀马:ewido

病毒名称:Worm_Mytob.X
病毒类型:蠕虫
其它中文命名:W32.Mytob.U@mm(赛门铁克)、
Worm.Mytob.s(瑞星)、
Net-Worm.Win32.Mytob.q(卡巴斯基)、
WORM_MYTOB.X(趋势)、
W32/Mytob.q@MM(NAI)
感染系统:Windows9X/Me/NT/2000/XP

病毒介绍:

该变种通过电子邮件进行传播,并使用自带的SMTP引擎发送电子邮件。运行后,在系
统目录下生成自身的拷贝,修改注册表键值。病毒同时具有后门能力。

1、生成病毒文件

蠕虫运行后,在%System%文件夹下生成自身的拷贝,名称为TASKGMR.EXE或是NETHEL
L.EXE。还会在C:\目录下生成FUNNY_PIC.SCR、MY_PHOTO2005.SCR和SEE_THIS!!.SCR这三
个文件。(其中,%System%在Windows95/98/Me下为C:\Windows\System,在WindowsNT
/2000下为C:\Winnt\System32,在WindowsXP下为C:\Windows\System32)。

2、修改注册表项

蠕虫添加注册表项,使得自身能够在系统启动时自动运行,在HKEY_CURRENT_USER\S
oftware\Microsoft\Windows\CurrentVersion\Run下添加
WINTASK="taskgmr.exe";
在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ru