-
查杀U盘蠕虫bittorrent.exe的方法
- 时间:2024-11-09 06:03:49
大家好,今天Win10系统之家小编给大家分享「查杀U盘蠕虫bittorrent.exe的方法」的知识,如果能碰巧解决你现在面临的问题,记得收藏本站或分享给你的好友们哟~,现在开始吧!
U盘蠕虫bittorrent.exe是一个有重大破坏力的蠕虫病毒,一些国外著名的杀毒软件在它面前也都无能为力,比如迈克菲和NOD32,好在卡巴斯基能干掉它。今天我们来深入分析一下这个病毒,并探讨如何查杀它。
病毒名称:Worm.CJump.c.3515723(Kingsoft2006);Worm.snake.a (Rising2006)
从同学的U盘上获得的样本,来自学校打印店的“加料”。是继reper.exe, revmonE.exe,rose.exe之后又一新的变种病毒,不过病毒手法并不怎么高明。
病毒大小:3.35M-3515730字节
中毒症状:
双击U盘无法打开,右键打开出现auto,自动播放等选项。
具体病毒行为:染毒电脑 会生成C:\windows\bittorrent.exe, 为隐藏的系统属性
同时还生成一个ravmonlog文件 用记事本打开后为15969
进程中出现bittorrent.exe
修改注册表:
添加自启动项[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Bittorrent"="C:\\windows\\bittorrent.exe"
添加项目打开系统TCP端口15969
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"15969:TCP"="15969:TCP:*:Enabled:NortonAV"
访问网络:访问广州天河区一ADSL的IP
当U盘插入电脑时,病毒进程自动监测,并在U盘中生成以下文件:
病毒源体:bittorrent.exe
日志文件:bittorrent.exe.log
C语言动态链接库:msvcr71.dll
inf文件:AUTORUN.INF
内容为:
[AutoRun]
open=bittorrent.exe e
shellexecute=bittorrent.exe e
shell\Auto\command=bittorrent.exe e
shell=Auto
这样双击U盘会自动运行病毒。感染另一台电脑。
清除方法:
1.结束进程:bittorrent.exe
2.清除病毒文件:C:\\windows\\bittorrent.exe 注意以文件为隐藏系统属性,要设置为显示所有文件才可看到。
同一文件夹下 ravmonlog文件(此文件非病毒)
恢复注册表:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除
"Bittorrent"="C:\\windows\\bittorrent.exe"
将GloballyOpenPorts整支键删除
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"15969:TCP"="15969:TCP:*:Enabled:NortonAV"
关于U盘的查杀:
请不要在未清除病毒前双击U盘,否则会重复感染
清除方法:用右键打开,进入U盘同样要设置为显示所有文件。将bittorrent.exe,bittorrent.exe.log(非病毒,
msvcr71.dll(非病毒),AUTORUN.INF全部删除。之后将U盘内的文档拷贝到电脑上,对U盘进行格式化。之后复圆文件即可。
还需要提醒更为用户一句,要先确保自己的电脑室无毒的,这样才能有效清除U盘上的病毒。掌握这些病毒的原理分析,以后我们对付病毒就更加游刃有余了。
以上就是关于「查杀U盘蠕虫bittorrent.exe的方法」的全部内容,本文讲解到这里啦,希望对大家有所帮助。如果你还想了解更多这方面的信息,记得收藏关注本站~
『Win10系统之家www.ghost580.net♂独♀家使用!』
相关文章
-
U盘蠕虫bittorrent.exe是一个有重大破坏力的蠕虫病毒,一些国外著名的杀毒软件在它面前也都无能为力,比如迈克菲和NOD32,好在卡巴斯基能干掉它。今天我们来深入分析一下这个病毒,并探讨如何查杀它。
病毒名称:Worm.CJump.c.3515723(Kingsoft2006);Worm.snake.a(Rising2006)
从同学的U盘上获得的样本... -
U盘文件夹变成exe怎么办?exe病毒致使文件夹后缀变成exe如何恢复?
U盘文件夹变成exe怎么办?出现这类问题,是因为用户U盘中了Autorun病毒,且被用户无意间激活了才出现的情况,现在很多杀毒软件都支持查杀Autorun病毒的能力,我们更需要的是如何将exe文件恢复过来。
注意!!!从U盘插入计算机开始,任何弹出的U盘窗口都不要打开,另外,请不要在计算机中双击进入U盘,而是点击左侧的导航栏进入U盘目录,可避免计算机感染病毒。
... -
朋友U盘的数据资料莫名其妙地丢失了,里面存储的信息又非常的重要,这种情况我们是经常遇到的,有没有什么办法可以让U盘的数据进行恢复呢?现在,我们一起去向高手求教下,他们是怎么解决U盘数据丢失的问题呢?
U盘数据恢复第一步:拷贝U盘的数据到一个IMG镜像文件
首先,我们运行USBoot,然后插入U盘,USBoot会发现新插入的U盘,按照一下顺序操作进行U盘数据恢复... -
可以说人们的生活已经离不开U盘的使用了,所以很多商家为了谋取利益,会给U盘扩容,这样一来,不懂U盘常识的用户就很容易被骗到,为了防止这样的事情发生,用户该如何来自己查验U盘的真实容量呢?
查验U盘真实容量的有效方法:
1、可以根据商家所给出的价格来判断u盘的容量,通常一个8G容量的u盘价格肯定不会与一个2G或4G容量u盘的价格相同,正所谓“一分钱一分货”,商家...