致“北£极心”——intec32.exe的查杀
这是个后门。卡巴斯基报——Backdoor.Win32.RBot.gen
手工处理流程:
1、结束病毒进程intec32.exe
2、删除C:\WINDOWS\intec32.exe
3、清理注册表:
展开HKEY_CURRENT_USER\Software\Microsoft\OLE
删除"Intec Drivers32"="intec32.exe"
展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
删除"Intec Drivers32"="intec32.exe"
展开HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Control\Lsa
删除"Intec Drivers32"="intec32.exe"
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
删除"Intec Drivers32"="intec32.exe"
展开HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa
删除"Intec Drivers32"="intec32.exe"
4、运行windows update,去微软打补丁。