共1条
1/1 1 跳转至页
“下载者”木马病毒近期在网上疯狂传播
【据《人民网》 2002.11.25报道】
今天,江民快速反病毒小组最新监测到,一种名为“下载者”( Downloader.BO.dr)的木马病毒,正通过邮件方式大面积扩散传播。江民反病毒专家指出,“下载者”(Downloader.BO.dr)木马病毒,会在被感染的机器上生成木马Downloader.BO,它有几个变种,都是.html文件,并且还会假装作为一封管理员发送的电子邮件的附件,邮件的特征:From: MAILER-DAEMON@
邮件标题:FAILED DELIVERY
邮件正文:
Unfortunately, it was not possible to deliver one or more of your messages.For more information, please, take a look in the attachment.附件:Mail.hta
如果收件人打开这个附件,它先会显示一个广告页面,然后把自己作为下面的一个文件拷贝到计算机上执行:C:\Sys615.scr
C:\Progra~1\Outloo~1\outl32.scr
木马如果成功的执行,就会生成另一个木马程序Backdoor/Jeem,并且会修改注册表。江民提醒用户,升级更新KV3000杀毒王最新病毒库,就可对些木马病毒进行有效的前杀和清除。已感染此马木病毒的用户,具体清除方法如下:
1.升级更新KV3000杀毒王病毒库,重启系统进入安全模式,把检测到的Downloader.BO.dr,Downloader.BO和Backdoor/Jeem的文件全部删除;2.打开注册表,定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,删除下面的键值:.inr\5Nzg1mOWKzFnuvu6 <木马文件名>
.inr\pzeoMm6erZrondFQ <木马文件名>
删除键值HKEY_LOCAL_MACHINE\Software\CLASSES\.inr。
关键词: 下载者 木马 病毒 近期 网上 疯狂 传播
共1条
1/1 1 跳转至页
回复
| 有奖活动 | |
|---|---|
| 硬核工程师专属补给计划——填盲盒 | |
| “我踩过的那些坑”主题活动——第002期 | |
| 【EEPW电子工程师创研计划】技术变现通道已开启~ | |
| 发原创文章 【每月瓜分千元赏金 凭实力攒钱买好礼~】 | |
| 【EEPW在线】E起听工程师的声音! | |
| 高校联络员开始招募啦!有惊喜!! | |
| 【工程师专属福利】每天30秒,积分轻松拿!EEPW宠粉打卡计划启动! | |
| 送您一块开发板,2025年“我要开发板活动”又开始了! | |
我要赚赏金打赏帖 |
|
|---|---|
| Chaos-nano:专为低资源单片机设计的轻量级协作式异步操作系统(ATMEGA328P轻量级操作系统)—— 详细介绍被打赏¥16元 | |
| FPGA配置被打赏¥10元 | |
| Chaos-nano协作式异步操作系统:赋能MicrochipAVR8位单片机的革新之路被打赏¥15元 | |
| 基于esp32开发时串口工具的注意点被打赏¥24元 | |
| 基于FireBeetle2ESP32-C5开发板的舵机控制被打赏¥20元 | |
| 【分享开发笔记,赚取电动螺丝刀】MAX78000开发板制作的电子相册被打赏¥32元 | |
| 基于FireBeetle2ESP32-C5开发板的超声波测距及显示被打赏¥21元 | |
| FireBeetle2ESP32-C5上RTC电子时钟的实现被打赏¥25元 | |
| 【分享开发笔记,赚取电动螺丝刀】MAX78000开发板读取SD卡被打赏¥23元 | |
| 【S32K3XX】Standby RAM 重启后数据异常问题调查被打赏¥38元 | |
我要赚赏金
