Backdoor.win32.Rbot.bci
发布网友
发布时间:2023-06-08 10:09
我来回答
共3个回答
热心网友
时间:2024-12-02 07:34
Backdoor.Khaos 是允许攻击者未经允许使用您计算机的后门特洛伊木马程序。Backdoor.Khaos 通常以 Server2.exe文件的形式出现。默认情况下它会打开6969 埠监听通讯。
Backdoor.Khaos 不会自动安装自己,而通常是被其它程序安装。其结果是,尽管 Backdoor.Khaos被安装在计算机上,大部份的情况下重新启动计算机后它就不再运行。
Backdoor.Khaos 用 Microsoft Visual Basic 5 编写并需要 Visual Basic (VB) run-time libraries 安装在计算机的情况下才能执行。
也称为: BKDR_KHAOS.A [Trend], Backdoor.Khaos [KAV], Backdoor.Win32/Khaos [RAV]
Backdoor.Snowdoor 在受感染的计算机上打开 TCP 5326 或 5328 埠的后门特洛伊木马。 该后门特洛伊木马允许攻击者未经允许使用您计算机。
Backdoor.Snowdoor 是以 Delphi 程序语言编写而成并由 UPX 压缩。
也称为: Backdoor.Snowdoor [KAV], Backdoor:Win32/Snowdoor.A [RAV]
Backdoor/Huigezi.**“灰鸽子”是一个未经授权远程访问用户计算机的后门。以“灰鸽子”变种cm为例,该变种运行后,会自我复制到系统目录下。修改注册表,实现开机自启。侦听黑客指令,记录键击,盗取用户机密信息,例如用户拨号上网口令,URL密码等。利用挂钩API函数隐藏自我,防止被查杀。另外,“灰鸽子”变种cm可下载并执行特定文件,发送用户机密信息给黑客等。
高波: Backdoor/Agobot.** “高波”主要利用网络弱密码共享进行传播的后门程序。该后门程序还可利用微软DCOM RPC漏洞提升权限,允许黑客利用IRC通道远程进入用户计算机。该程序运行后,程序文件自我复制到系统目录下,并修改注册表,以实现程序的开机自启。开启黑客指定的TCP端口。连接黑客指定的IRC通道,侦听黑客指令。
你先用BACKDOOR有很多种,你先查下具体是什么病毒,然后用比较不错的杀毒软件杀一下
热心网友
时间:2024-12-02 07:35
安全模式如不能杀掉,就到注册表中搜索TFTP2304,找到的项目都删除,不能删除的再用IceSword的注册表功能删除,最后也用IceSword按照病毒文件路径再把文件删除掉就行了
热心网友
时间:2024-12-02 07:35
下个安全卫士,恶意软件全都可以删除,里面的病毒查杀是响当当的卡巴斯基,它可以杀掉这个病毒。如果在正常模式里杀不掉的话,那就进安全模式杀毒看看。