jenhaoliu
|
分享:
x0
|
[病毒蠕蟲] WORM_RBOT.CBQ
【病毒說明】 趨勢科技於8月22日公佈一個中度風險的病毒(WORM_RBOT.CBQ),這個病毒已感染日本 及美國地區。這隻蠕蟲病毒會將本身拷貝後放置在Windos作業系統下,而檔案名稱為 WINTBP.EXE。 WORM_RBOT.CBQ這隻蠕蟲病毒會微軟Windos作業系統支援Plug and Play的漏洞去存取網 站。關於這個弱點更多資訊,請參見Microsoft Security Bulletin MS05-039 而這隻蠕蟲會利用(IRC)伺服器連線到IP位址72.20.27.115。假如這個伺服器是啟動的 ,那他會進入這個伺服器定執行#tbp這個命令,並且會從前述伺服器,影響目前正在執 行的機器。 【解決方式】 1.自動移除 更新您的防毒軟體病毒碼或是下載移除工具程式,並針對系統作掃描 2.手動移除 (1)在開始/執行/regedit (2)進入HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 在右邊的控制面板上,刪除以下的值: wintbp.exe = "wintbp.exe" (3)離開Registry編輯模式 (4)建議重新開機,並再次確認是否已經移除。 【參考網站】 本篇資訊係參考趨勢科技網站
|