我的电脑检测到C;\BBWOW\BBMS-DLL.DLL
来源:百度知道 编辑:UC知道 时间:2024/06/28 10:46:29
这是什么病毒呀 我用的是卡巴也删除不了呀 我应该怎么办呀 有没有能删除的办法呀
病毒名称: Worm.Win32.Viking.k
病毒类型: 蠕虫
行为分析:
1、病毒图标为压缩文件RAR图标,用以迷惑用户点击运行。
2、病毒运行后,将自身复制到系统文件夹下,并释放病毒文件:
%Windir%\rundll32.exe
%Program files%\_desktop.ini
病毒所在目录\vDll.dll文件
释放病毒文件到系统根目录下_desktop.ini
3、联接网络,开启端口,下载病毒文件:
联接网络:
TCP:61.152.116.22
端口:随机开启1024以上端口
病毒位置:
%Windir%\0sy.exe
Trojan-PSW.Win32.WOW.dj
在系统盘的根目录下下载1.txt
系统盘根目录\BBWOW\BBMS_DLL.DLL
Trojan-PSW.Win32.WOW.db
%Windir%\1sy.exe
系统盘根目录\TODAYNEW\TODAYNEW.DLL
4、修改注册表,添加启动项,以达到随机启动的目的:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT
\CurrentVersion\Windows
键值: 字串: "load "="C:\WINDOWS\rundl132.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DownloadManager\
HKEY_LOCAL_MACHINE\
我的电脑检测到C;\BBWOW\BBMS-DLL.DLL
为什么我的电脑检测C盘检测不过去?
我的电脑是Directx9.0b,怎样直接升级到Directx9.0c
我的电脑上已经装了DirectX9.0c但是检测出来还是9.0b的版本不知道是什么原因造成的?
我的电脑已检测到一个木马病毒:木马程序 Trojan.Win32.Agent.ph 文件: C:\WINDOWS\BOOT-hf.exe,怎么删除?
我的电脑有已检测到风险软件 Trojan.generi运行进程: C:这怎么解决啊?
为什么我同学的电脑能检测到无线网络,而我的检测不到呢?
我的电脑检测到病毒---Trojan,怎么杀?
我的电脑开机时为什么无法检测到硬盘?
我的MP3打不开,电脑又不能检测到