木马克星:发现可疑系统服务:C:\WINDOWS\inf\infsys.exe

来源:百度知道 编辑:UC知道 时间:2024/09/22 07:28:25
木马克星:发现可疑系统服务:C:\WINDOWS\inf\infsys.exe
我的木马克星是5.50版本的 ,还没有注册,
不能处理它,怎么办?
请指教!

自己手动删除啊.

相关的资料我就找到下面这些,你自己看看吧..

病毒通用名称:IRC.Sx2
病毒规范技术名称:Bck/IRC.Sx2
危险级别:低
病毒类型:特洛伊木马
对系统的影响:
该病毒会对用户造成以下的影响:
该病毒允许攻击者通过一系列的IRC文件和脚本远程控制用户的计算机;
该病毒拥有多个不同的版本,其中一些还被编制用来完成DoS攻击
受该病毒影响的系统:Windows
病毒首次被发现日期:2003年7月7日
是否已经开始流行:否
病毒源发地区:不明
病毒简明描述:
IRCSx2病毒是一个后门型特洛伊木马病毒,可以被从一个web页面上下载。一旦它被安装,它将允许攻击者通过一个IRC信道对远程的计算机进行控制。
该病毒拥有多个不同的版本,其中一些还被编制用来完成DoS攻击
该病毒一旦到达一台计算机,它会以一个名为MSDOS.EXE的文件出现,当这个文件被运行时,它将自动在Internet浏览器中打开一个Web页面: http://www.sx2group.com/,然后下载携带感染功能的病毒文件。
病毒可见症状:
IRCSx2病毒很难被发现,因为它在感染计算机时不会产生任何警报或者相关信息

一、病毒感染手段
用于完成感染操作的文件从一个特定的Web页面备下载,这个文件被病毒制造者加以改良,使得IRCSx2病毒可以采用多种感染手段。截止到目前为止已经有两种IRCSx2病毒被发现,他们两个都可以创建不同的文件和Windows注册表键值。

第一种IRCSx2病毒:
它将在C:\Program Files\NetMeeting\目录下创建如下文件:
PRX.EXE;这个文件是特洛伊木马的拷贝
MFC4