"爱情后门“是个什么样的病毒?我怎么会中毒的呢 ?

来源:百度知道 编辑:UC知道 时间:2024/05/26 02:23:19
"爱情后门“是个什么样的病毒?我怎么会中毒的呢 ?
那么要打什么补丁呢?

爱情后门是一种蠕虫病毒,如果你开机,你的电脑就会联网 那样就会感染蠕虫病毒,不感染的方式是重装系统,并在装系统的时候不插网线。

建议打上补丁,下在一些专杀,在安全模式 杀个3、5 次

爱情后门(Worm.Lovgate.a/b/c/d/e)病毒

  警惕程度:★★★★
  发作时间:随机
  病毒类型:蠕虫病毒
  传播方式:网络/邮件/文件
  感染对象:邮件/网络

  病毒介绍:

  该病毒群于2月25日被瑞星公司率先截获,集蠕虫、后门、黑客于一身,通过病毒邮件进行邮件传播,通过建立后门给用户的计算机建立一个泄密通道,通过放出后门程序与外界远程木马沟通,通过放出盗窃密码程序主动盗窃计算机密码,通过远程疯狂传播局域网,最终导致所有计算机用户受到病毒控制,网络瘫痪、信息泄露等严重后果。

  病毒的发现与清除:

  此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒,可以按照下面所说的方法手工清除“爱情后门(Worm.Lovgate.a/b/c/d/e)”病毒。

  1. 病毒会释放出WinRpcsrv.exe、Syshelp.exe、Winrpc.exe、WinGate.exe、Rpcsrv.exe五个病毒体,可以在系统盘上查找这些文件,找到后将这些文件删除。

  2. 当用户系统为9X系统时,病毒会修改启动文件win.ini,在其中加入run=rpcsrv.exe项, 用户可以用记事本程序将该文件打开,将这一病毒项删除。

  3. 病毒会利用ipc$命名管道进行guest和Administrator账号的简单密码试探,如果成功将自己复制到对方的sytem32目录中,命名为:stg.exe,并注册成Window Remote Service服务,同时放出一个名为win32vxd.dll的盗密码文件,以盗取用户密码,用户可以在系统中查找这两个文件,找到直接删除。

  4. 病毒不停地搜索网络资源,导致整个局域网资源被占用,如果发现有共享目录,则将自身复制过去,病毒文