regview.exe 是什么病毒 ?

来源:百度知道 编辑:UC知道 时间:2024/05/24 02:55:28
狠讨厌的病毒 360能查杀 可是不一会就重新染上 它的主要症状就是破坏我的从网络访问 然后让其他机器连接不到我 我的是service 2003 他们是XP 他们没事 为什么老是出问题 谁能告诉我怎么查杀 C盘 我重做来不起作用 而我又不想全盘格式化
我的是学校机房的服务器 里面老多东西 而我又不想全盘格式化 ,我曾在安全模式下把那个文件删了 可是 一开机 360总是提示有个位置程序访问 我一看就是那个病毒 愁死我了

我的服务器这两天也中,前天提交给样本到赛门铁克,SEP升级5月11号的病毒库可以查杀,但小心有个变种,为regv.exe,烦啊,可参考下列步骤清除Backdoor.Sdbot。
先断开网络,清理临时文件夹,因为他会下载其他的木马到临时文件夹。
该病毒会修改组策略,运行gpedit.msc,计算机配置-安全配置-用户权利指派-从网络访问计算机。把administrator和guest添进去就可以访问了。
该病毒还会注册为系统服务regview control。运行services.msc,右键禁用该服务,打开任务管理器结束regview.exe进程,再删除system32/drivers/regview.exe。
病毒通过U盘等可移动存储设备传播,清空U盘根目录的RECYCLER,建一个名为autorun.inf的文件夹在U盘上。
病毒还会修改相关注册表:
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
DisableTaskMgr
0x00000001

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
DisableRegistryTools
0x00000001

HKLM\SYSTEM\CurrentControlSet\Services\RemoteRegistry
Start
0x00000004

HKLM\SYSTEM\CurrentControlSet\Services\wscsvc
Start
0x00000004

HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
DoNotAllowXPSP2
0