病毒名称:
BackDoor.SdBot.ck
类别: 后门病毒
病毒资料:
破坏方法:
利用IRC聊天软件进行远程控制的后门程序,此病毒启动后将自己拷贝到系统目录下
1.修改注册表:
1
HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\Currentversion\Run
"Microsoft Synchronization Manager" : WETWORK.EXE
2
HKEY_CURRENT_USER\Software\Microsoft
\Windows\Currentversion\Run
"Microsoft Synchronization Manager" : WETWORK.EXE
3
HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\Currentversion\RunServices
"Microsoft Synchronization Manager" : WETWORK.EXE
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-9-1