“IRC波特变种CMN”专杀

使用金山杀毒软件金山毒霸2008,保护电脑的安全,本站提供金山毒霸免费下载!

病毒介绍: 
·病毒名称:Backdoor.Win32.IRCbot.cmn
· 中文名 :IRC波特变种CMN
·类型:脚本病毒
·依赖系统:Windows NT/2000/XP/2003
·警惕程度★★★
·破坏力:低级破坏力
·摘要:后门病毒
·截获时间:2008-05-24
一、使用杀毒软件进行查杀
1、先从本站下载金山毒霸2008(本站提供下载)查杀IRC波特变种CMN(Backdoor.Win32.IRCbot.cmn),并升级到最新病毒库,进入安全模式,关闭系统还原,查杀该病毒,避免感染变种,进而损坏更多文件;

二、手动删除
       具体删除步骤如下:
1.删除下面的文件及注册表中感染IRC波特变种CMN(Backdoor.Win32.IRCbot.cmn)病毒各项: “IRC波特变种CMN(Backdoor.Win32.IRCbot.cmn)”病毒.该病毒是基于IRC的后门程序,黑客可以通过IRC软件对中毒电脑进行控制,对外发动攻击等.
    该病毒运行后复制自身到驱动程序目录下,文件名为wmiadapi.exe,并在注册表中添加名为“AutoDiscovery/AutoPurge (ADAP) Service”的项目,实现开机自动运行.病毒还会在中毒电脑上开设后门,自动连接cftp.dawn****.info接受远程指令,黑客可以利用IRC软件对染毒的计算机进行远程控制,进行多种危险操作.同时,该病毒还会自动修改系统文件,使系统一些正常的网络功能遭到破坏.
    从启动项目>服务> Win32服务应用程序禁用下面的项目:SREng-在”启动项目>服务>驱动程序中”选中”隐藏已认证的》微软项目>然后删除下面名称的驱动程序(选中有问题的驱动后,点“删除服务”,点击”设置”按钮即可.注意弹出的窗口中要点”否NO”才是确认删除服务)不能删除就禁用:启动类型改为disabled,点中修改启动类型,

2、清除IE的临时文件:打开IE 点工具>Internet选项 : Internet临时文件,点“删除文件”按钮 ,将删除所有脱机内容 打勾,点确定删除.

3、如果你还不放心您的电脑安全可以下载Windows清理助手,清理系统中的IRC波特变种CMN(Backdoor.Win32.IRCbot.cmn)病毒残留文件,使您的电脑远离IRC波特病毒!
专家预防建议:
1.建立良好的安全习惯,不打开可疑邮件和可疑网站.
2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接.
3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描.
4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键.
5.安装专业的防毒软件升级到最新版本,并开启实时监控功能.
6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码.
7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的.良好的习惯是您电脑安全的基本保证!
 更多资讯请登陆金山毒霸官方网站查询:www.kingsoft2008.net.cn
 

专杀下载

以上内容来自于:金山毒霸免费下载官方网站,转载请注明出处,特此说明.

没有评论

当前没有评论

留言