请问这是什么病毒:Harm.RavFree.dc

来源:百度知道 编辑:UC知道 时间:2024/05/19 02:03:56
今天瑞星查出的。搞不清楚怕误杀。。

谢谢。盼回复!

16.51版新增60个可查杀病毒,主要包括: WINDOWS下的PE病毒(54);脚本病毒(3);普通文件病毒(3);

WINDOWS下的PE病毒(54)

1.Backdoor.Hackarmy.a
破坏方法:后门程序

此病毒启动后将自己拷贝到系统目录中,在后台隐藏运行,此病毒连接网络,从网络上接收下列命令并且命令执行相应的操作:
raw
upwwer
fdd
aaa
threads
killthread
info
rwert
s
PRIVMSG
NOTICE
NICK
USER
JOIN

PART
QUIT
PING
PONG
ok
此病毒根据命令执行下列动作:
获取计算机信息,释放一个批处理文件并且运行,启动一个线程下载文件并且运行,结束自己的线程,在网络中搜索计算机并且进行密码破解。

2.Backdoor.DskLite.b
破坏方法:启动后在后台隐藏运行,开一个TCP端口进行监听。
破坏方法:
1.修改注册表:
1 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
"Windows Logon Application" : %WINDOWS%\WINLOGON.EXE

2 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion
\RunServices
"Windows Logon App