病毒名称: Worm.ForBot.a
中文名称:混合蠕虫
威胁级别:3A
病毒别名:
Backdoor.ForBot.a[AVP]
Worm.ForBot.a [瑞星]
病毒类型:后门,蠕虫
受影响系统:Win9x/WinMe/WinNT/Win2000/WinXP/Win2003
破坏方式:
该病毒利用几个微软最严重的漏洞进行快速传播,其它LSASS漏洞、RPC漏洞最为严重。病毒进入系统后会开启后门、中止大量安全软件,并偷取大量正版游戏的序列号,给用户造成一定的经济损失。病毒还会使用IPC共享、P2P等共享软件来传播自己。
解决方案:
1、 升级杀毒软件并打好补丁;
2、 手动清除病毒
清除步骤:
步骤一,使用进程序管里器结束病毒进程
右键单击任务栏,弹出菜单,选择“任务管理器”,调出“Windows任务管理器”窗口。在任务管理器中,单击“进程”标签,在例表栏内找到病毒进程“smsc.exe”,单击“结束进程按钮”,点击“是”,结束病毒进程,然后关闭“Windows任务管理器”;
步骤二,查找并删除病毒程序
通过“我的电脑”或“资源管理器”进入系统目录(Winnt\system32或windows\system32),找到文件"smsc.exe", 将其删除;
步骤三,清除病毒在注册表里添加的项
1、打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;
在左边的面板中, 双击(按箭头顺序查找,找到后双击):
HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\Run
找到并删除如下项目:
"Win32 USB 2 Driver" = "smsc.exe"
2、打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;
在左边的面板中, 双击(按箭头顺序查找,找到后双击): HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunServices\
找到并删除如下项目:
"Win32 USB 2 Driver" = "smsc.exe"
3、打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter;
在左边的面板中, 双击(按箭头顺序查找,找到后双击):
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
找到并删除如下项目:
"Win32 USB 2 Driver" = "smsc.exe"
关闭注册表编辑器.