jenhaoliu
|
分享:
x0
|
[病毒蠕虫] WORM_RBOT.CBQ
【病毒说明】 趋势科技于8月22日公布一个中度风险的病毒(WORM_RBOT.CBQ),这个病毒已感染日本 及美国地区。这只蠕虫病毒会将本身拷贝后放置在Windos作业系统下,而档案名称为 WINTBP.EXE。 WORM_RBOT.CBQ这只蠕虫病毒会微软Windos作业系统支援Plug and Play的漏洞去存取网 站。关于这个弱点更多资讯,请参见Microsoft Security Bulletin MS05-039 而这只蠕虫会利用(IRC)伺服器连线到IP位址72.20.27.115。假如这个伺服器是启动的 ,那他会进入这个伺服器定执行#tbp这个命令,并且会从前述伺服器,影响目前正在执 行的机器。 【解决方式】 1.自动移除 更新您的防毒软体病毒码或是下载移除工具程式,并针对系统作扫描 2.手动移除 (1)在开始/执行/regedit (2)进入HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 在右边的控制面板上,删除以下的值: wintbp.exe = "wintbp.exe" (3)离开Registry编辑模式 (4)建议重新开机,并再次确认是否已经移除。 【参考网站】 本篇资讯系参考趋势科技网站
|