词条 | Backdoor.DarkSky.C |
释义 | Backdoor.DarkSky.C是一种木马病毒,在2002年10月14日被发现,传播范围并不是很广泛。 外文名:Backdoor.DarkSky.C 发现日期:2002-10-14 病毒类型:木马病毒 传播范围:木马病毒 传播速度:慢 危害级别:低 病毒介绍ckdoor.DarkSky.C木马病毒能够允许非法访问被病毒感染的计算机。它会复制本身到%windir%和%system%系统文件中。此病毒感染安装有Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me操作系统的计算机,而不会感染安装有Macintosh, Unix, Linux操作系统的计算机。 1.此木马病毒允许非法访问被病毒感染的计算机。 2.此病毒能够更改用户注册表。 3.此病毒一旦被激活并开始运行,它将复制本身到%windir%和%system%系统文件中,即: %system%\\Msinter.exe %system%\otepd.exe %windir%\\Mobbs.exe %windir%\uscr.exe。 其中:%windir%和%system%是变化的,此木马病毒会自动寻找机器上的系统目录,并将自身复制到系统目录下,即: C:\\Windows\\System (Windows 95/98/Me) C:\\Winnt\\System32 (Windows NT/2000) C:\\Windows\\System32 (Windows XP)。 4.此病毒能够生成键值: TaskMonitor %windir%\\%system%\\Msinter.exe 到注册表编辑器: HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run中,使得机器启动时病毒就会自动运行。 5.此病毒会对注册表编辑器中下列各项默认键值进行更改: (1)HKEY_LOCAL_MACHINE\\Software\\Classes\\exefile\\shell\\open\\command的默认键值改为: %windir%\\%system%\otepd.exe "%1" %*,使得计算机在运行.exe的可执行文件时病毒就会自动运行。 (2)HKEY_CLASSES_ROOT\\txtfile\\shell\\open\\command的默认键值改为: %windir%\\%system%\otepd.exe "%1",使得计算机在运行.txt文件时病毒就会自动运行。 (3)HKEY_CLASSES_ROOT\\scrfile\\shell\\open\\command的默认键值改为: %windir%\uscr.exe "%1",使得计算机在运行.scr文件时病毒就会自动运行。 (4)HKEY_CLASSES_ROOT\\chm.file\\shell\\open\\command的默认键值改为: %windir%\uscr.exe "%1",使得计算机在运行.chm文件时病毒就会自动运行。 6.如果用户使用的是Windows 95/98/Me操作系统的计算机,那么此病毒会运行在Win.ini文件中的%windir%\\Mobbs.exe可执行文件。 解决方案: 1.及时升级杀毒软件,之后认真在整个硬盘上查杀此病毒,彻底清除掉查到的Backdoor.DarkSky.C木马病毒。 2.到注册表编辑器: (1)HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run中将键值: TaskMonitor %windir%\\%system%\\Msinter.exe清除。 (2)HKEY_LOCAL_MACHINE\\Software\\Classes\\exefile\\shell\\open\\command中将键值: %windir%\\%system%\otepd.exe "%1" %*清除。 (3)HKEY_CLASSES_ROOT\\txtfile\\shell\\open\\command中将键值: %windir%\\%system%\otepd.exe "%1"清除。 (4)HKEY_CLASSES_ROOT\\scrfile\\shell\\open\\command中将键值: %windir%\uscr.exe "%1"清除。 (5)HKEY_CLASSES_ROOT\\chm.file\\shell\\open\\command中将键值: %windir%\uscr.exe "%1"清除。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。