诺顿删除了MSWINSCK.OCX,威胁是MSWINSCK.OCX ,是什么病毒?

来源:百度知道 编辑:UC知道 时间:2024/07/08 11:30:37
分别在D:\ 和C:\WINDOWS\system32\ 下删除了两个MSWINSCK.OCX
MSWINSCK.OCX是什么?
MSWINSCK.OCX有是什么病毒?
等待高人解答

windows 下的PE病毒`

具体影响什么我也不太清楚`你去各大 杀毒`软件的玩站 病毒库里找`应该能找得到``

看看是不是这种病毒,供参考:
Backdoor.Quimera是作为一个可执行的安装程序压缩包进行发送的。可执行文件显示安装图标,当该文件被运行,它将执行下面的工作:

1、在系统中插入下面的文件:
C:\~setup.t\Mswinsck.ocx
C:\~setup.t\Teste.exe
C:\~setup.t\Vb40032.dll

2、当上述文件解压缩完毕,Teste.exe文件运行,该文件是一个编译的visual Basic 可执行文件,它的运行需要Vb40032.dll动态链接库的支持。Mswinsck.ocx文件是用来与Internet建立连接。

3、之后,Teste.exe文件把Mswinsck.ocx 注册到系统中,当与sockets打交道时就使用该文件。

4、接下来,添加注册键值:
HKEY_LOCAL_MACHINE\SOFTWARE\
Microsoft\Windows\CurrentVersion\Run
modem1   C:\WINDOWS\NETCOM1.EXE

这样,每当windows启动都能够运行Netcom1.exe文件。

5、文件Teste.exe安装自身的副本为C:\Windows\Netcom1.exe,这样添加的注册键就可以执行了。

6、最后,将Vb40032.dll 和Mswinsck.ocx 从 C:\~setup.t 目录拷贝到 C:\Windows\System。

清除办法:

将木马安装的文件删除,并删除注册键: