您的位置首页百科问答

爱情后门是什么病毒???

爱情后门是什么病毒???

的有关信息介绍如下:

问题补充说明:2000系统,主要都在D,E两个盘里。昨天杀了600多个,今天又出来了,这是什么原因?

爱情后门是什么病毒???

 该病毒群于2月25日被瑞星公司率先截获,集蠕虫、后门、黑客于一身,通过病毒邮件进行邮件传播,通过建立后门给用户的计算机建立一个泄密通道,通过放出后门程序与外界远程木马沟通,通过放出盗窃密须还码程序主动盗窃计算机密码,通蛋增己衣钟顶过远程疯狂传播局域网,最终兰权展导致所有计算机用户受到病毒控制,网络瘫痪、信息泄露等严重后果。

  病毒的发现与清除:

  此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒,可以按照下面所说的方法手工清除“爱情后门(Worm.Lovgate.a/b/c/d/e)”病毒。

  1.病毒会释放出WinRpcsrv.exe、Syshelp.e变挥速投xe、Winrpc.exe、东愿WinGate.exe、Rpc粮促决卫肉挥火剧村srv.exe五个病毒体倍搞前支我日结面损诗围,可以在系统盘上查找这些文演入斗村铁只神呼做件,找到后将这些文件删除。

  2.当用户系统为9X系统时,病毒会修改启动文件win.ini,振轻动在其中加入run=rpcsrv.exe项,用户可以用记事本程序将该文件打开,将这一病毒项删除。

  3.病毒会利用ipc$命名管道进行guest和Administrator账号的简单密码试探,如果成功将自己复制到对方的sytem32目录中,命名为:stg.exe,并注册成WindowRemoteServ期国握针粮在门测杆须台ice服务,同时放出一个名为win3次识国类让约2vxd.dll的盗密码文件,以盗取用户密码,用户可以在系统中查找这两个文件,找到直接删除。

  4.病毒不停地搜索网络资源,导致整个局域网资源被占用,如果发现有共享目录,则将自身复制过去,病毒文件名有以下几种可能:humor.exe,fun.exe,docs.exe,s3msong.exe,茶尔专旧在激midsong.exe,billgt.exe,Card.EXE,SETUP.EXE,searchUR永械季关简弦L.exe,tamagotxi.exe,hamster.exe,news_doc.exe,

PsPGame.exe,joke.exe,images.exe,pics.exe,局域网的用户如果在共享目录中发现居到有这些文件,请直接删除。

  5.病毒会搜索系统中的*.ht*中的email地址,找受品随光委到后,病毒就利用MAPI送今脸济功能,向外不断发送病秋行物洋毒邮件,邮件标题随机从以下字符串中选出:

Cracks!

Thepatch

LastUpdate

TestthisROM!ITROCKS!.

Adultcontent!!!Usewithparentaladvi

Checkourlistandmailyourrequests!

Ithinkallwillworkfine.

Sendreplyifyouwanttobeofficialb

Testit30daysforfree.

  当用户发现有这样标题的信件时,不要随便观看这些邮件,最好直接将这些邮件删除,以防止病毒运行。