快速导航
混合蠕虫病毒(worm.forbot.a)介绍
 
发布时间: 2006-10-18 浏览次数: 919
病毒名称: Worm.ForBot.a
  中文名称:混合蠕虫
  威胁级别:3A
  病毒别名:
  Backdoor.ForBot.a[AVP]
  Worm.ForBot.a [瑞星]
  病毒类型:后门,蠕虫
  受影响系统:Win9x/WinMe/WinNT/Win2000/WinXP/Win2003
破坏方式: 
   该病毒利用几个微软最严重的漏洞进行快速传播,其它LSASS漏洞、RPC漏洞最为严重。病毒进入系统后会开启后门、中止大量安全软件,并偷取大量正版游戏的序列号,给用户造成一定的经济损失。病毒还会使用IPC共享、P2P等共享软件来传播自己。

  解决方案:
1、 升级杀毒软件并打好补丁;
2、 手动清除病毒
清除步骤:
步骤一,使用进程序管里器结束病毒进程
  右键单击任务栏,弹出菜单,选择“任务管理器”,调出“Windows任务管理器”窗口。在任务管理器中,单击“进程”标签,在例表栏内找到病毒进程“smsc.exe”,单击“结束进程按钮”,点击“是”,结束病毒进程,然后关闭“Windows任务管理器”;
  步骤二,查找并删除病毒程序
  通过“我的电脑”或“资源管理器”进入系统目录(Winnt\system32或windows\system32),找到文件"smsc.exe", 将其删除;
  步骤三,清除病毒在注册表里添加的项
1、打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;
  在左边的面板中, 双击(按箭头顺序查找,找到后双击):
  HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\Run
  找到并删除如下项目:
  "Win32 USB 2 Driver" = "smsc.exe"
  2、打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;
  在左边的面板中, 双击(按箭头顺序查找,找到后双击):  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunServices\
  找到并删除如下项目:
  "Win32 USB 2 Driver" = "smsc.exe"
  3、打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;
  在左边的面板中, 双击(按箭头顺序查找,找到后双击):
 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
  找到并删除如下项目:
  "Win32 USB 2 Driver" = "smsc.exe"
  关闭注册表编辑器.