w32.downadup如何查杀?诺顿不停弹出警告对话框!

来源:百度知道 编辑:UC知道 时间:2024/05/21 16:14:23
360查杀不掉,360的木马专杀也查不到,内网机器几乎都感染了,有人解决过这个问题吗?这个病毒生成的文件夹叫什么名字啊,注册表项里的键值是什么?谢谢各位大侠帮帮忙。。。

这是个最近新出的病毒,用360就可以查杀,但是还会在内网不停传播,因为这个病毒属于感染内网型病毒,现在的杀软都没发彻底解决,必须打上微软MS 08 067系列补丁,然后将病毒库升级到最新就能杀掉了。

发现日期:2008 年 11 月 21 日
更新: 2008 年 12 月 1 日 2:26:11 AM
别称: Win32/Conficker.A [Computer Associates], W32/Downadup.A [F-Secure], Conficker.A [Panda Software]
类型: 蠕虫
感染长度: 62,976 字节
受影响的系统: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows Vista, Windows XP
CVE 参考: CVE-2008-4250

一旦执行,蠕虫会将自身复制为下面的文件:
%System%\[RANDOM FILE NAME].dll

接下来,蠕虫删除所有用户创建的系统还原点。

它创建下列服务:
名称:netsvcs
ImagePath: %SystemRoot%\\system32\\svchost.exe -k netsvcs

然后蠕虫创建下列注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netsvcs\Parameters\"ServiceDll" = "[PathToWorm]"

蠕虫连接到下列 URL 以获取受感染计算机的 IP 地址:

http://www.getmyip.org