瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“北£极心”——intec32.exe的查杀

1   1  /  1  页   跳转

致“北£极心”——intec32.exe的查杀

致“北£极心”——intec32.exe的查杀

这是个后门。卡巴斯基报——Backdoor.Win32.RBot.gen

手工处理流程:

1、结束病毒进程intec32.exe
2、删除C:\WINDOWS\intec32.exe
3、清理注册表:

展开HKEY_CURRENT_USER\Software\Microsoft\OLE
删除"Intec Drivers32"="intec32.exe"
展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
删除"Intec Drivers32"="intec32.exe"
展开HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\Lsa
删除"Intec Drivers32"="intec32.exe"
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
删除"Intec Drivers32"="intec32.exe"
展开HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa
删除"Intec Drivers32"="intec32.exe"

4、运行windows update,去微软打补丁。
最后编辑2005-11-28 17:17:52
分享到:
gototop
 

非常感谢!
gototop
 

再次请问版主先生:“这病毒用什么软件杀呢?卡巴斯基能杀吗?我按照您上面的方法也做了,可是过一会儿还是照样有intec32.exe文件出显,局域网还是照样不能访问!网上邻居上面不显示别的电脑,我重新安装NteBios又可以访问了,可好景不长,一会儿就不行了!有什么办法可以切的清楚吗??
gototop
 

引用:
【北£极心的贴子】再次请问版主先生:“这病毒用什么软件杀呢?卡巴斯基能杀吗?我按照您上面的方法也做了,可是过一会儿还是照样有intec32.exe文件出显,局域网还是照样不能访问!网上邻居上面不显示别的电脑,我重新安装NteBios又可以访问了,可好景不长,一会儿就不行了!有什么办法可以切的清楚吗??
...........................


这个后门,仅仅杀毒没什么效果。关键是要打上必要的系统补丁、关闭共享、给系统设置复杂口令。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT