瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 致:“ tmac7760”——Backdoor.Win32.Bifrose.d的查杀流程
baohe - 2006-1-20 23:59:00
这个后门瑞星报:backdoor.Bifrose.fw
卡巴斯基报:Backdoor.Win32.Bifrose.d

手工查杀流程如下:

1/删除注册表项:

展开:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除:OLEDRV
展开:HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
删除:OLEDRV
展开:HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\
删除:{9B71D88C-C598-4935-C5D1-43AA4DB90836}
展开:HKEY_LOCAL_MACHINE\SOFTWARE\
删除:Wget
展开:HKEY_CURRENT_USER\Software\
删除:Wget


2/重启系统。

3/删除:C:\WINDOWS\system32\OLEDRV.EXE
1
查看完整版本: 致:“ tmac7760”——Backdoor.Win32.Bifrose.d的查杀流程