win32.hack.component.a.299是什么病毒

来源:百度知道 编辑:UC知道 时间:2024/06/04 08:01:20
请问这是什么病毒。
还有一个是 AutoRun.inf
执行的文件是 RavMon.exe

RavMon.exe??? 是瑞星!!!!
win32.hack是MSN“性感鸡”病毒变种,这是一个通过msn传播的蠕虫病毒,该病毒会释放两个病毒,名为:win32.hack. sdbot.wt和Worm.kelvir.8192。病毒会使用户电脑连接到IRC服务器,接收黑客的控制命令。该病毒可对用户机器进行一系列的活动:下载病毒程序、窃取用户信息、可以弱猜测其他计算机密码、随机开放本地端口、造成堵塞网络。
1、先结束它的进程,再删除m2syadll.dll这个文件,或在安全模式下删除m2syadll.dll文件,记得要在回收站中清除,下次开机刚开始会显示发现病毒,只要进入打开C:\WINDOWS\system32确认文件不存在,杀毒软件就会不再显示了。
2、下载专杀工具。
3、在安全模式下打上补丁,如果是2000,安装SP4,如果是XP,运行shutdown -a。
当病毒发现Windows窗口包含以下字符串时,会立即关闭所有打开的Windows窗口:

ADWARE、ALERTS、ANTI、AUTOSTARTED、Avg、BENIGN、BLOCKER、BUG、BULLGUARD、BUSTER、CENTER、CILLIN、CLEANER、CMD、Command、DESTROY、DETECTION、DOCTOR、EARTHLINK、EDITOR、ELIMINATE、EYE、FIGHT、Filter、FIREWALL、FIX、FIXING、HEAL、HELP、HUNTER、KERIO、Kill、LABS、LIVEUPDATE、MALWARE、MALWHERE、MCAFEE、NETCOP、NOD32、NORTON、PANDA、PROMPT、PROTECTOR、REGISTRY、REMOVAL、RESTORE、SANDBOX、SCAN、SECURE、SECURITY、SOPHOS、SPYSPYBOT、SPYWARE、STOPPER、SWEEPER、TASK、TOOL、TREND、Update

VCATCH、VIRUS、WATCH、WORM、PROCESS

比如:资原管理器正在打开含“Firewall”字符串的文件夹时,病毒将