我的电脑检测到C;\BBWOW\BBMS-DLL.DLL

来源:百度知道 编辑:UC知道 时间:2024/06/28 10:46:29
这是什么病毒呀 我用的是卡巴也删除不了呀 我应该怎么办呀 有没有能删除的办法呀

病毒名称: Worm.Win32.Viking.k
病毒类型: 蠕虫
行为分析:

1、病毒图标为压缩文件RAR图标,用以迷惑用户点击运行。

2、病毒运行后,将自身复制到系统文件夹下,并释放病毒文件:

%Windir%\rundll32.exe
%Program files%\_desktop.ini
病毒所在目录\vDll.dll文件
释放病毒文件到系统根目录下_desktop.ini

3、联接网络,开启端口,下载病毒文件:

联接网络:
TCP:61.152.116.22
端口:随机开启1024以上端口
病毒位置:
%Windir%\0sy.exe
Trojan-PSW.Win32.WOW.dj
在系统盘的根目录下下载1.txt
系统盘根目录\BBWOW\BBMS_DLL.DLL

Trojan-PSW.Win32.WOW.db
%Windir%\1sy.exe
系统盘根目录\TODAYNEW\TODAYNEW.DLL

4、修改注册表,添加启动项,以达到随机启动的目的:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT
\CurrentVersion\Windows
键值: 字串: "load "="C:\WINDOWS\rundl132.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DownloadManager\
HKEY_LOCAL_MACHINE\