致:“ tmac7760”——Backdoor.Win32.Bifrose.d的查杀流程

这个后门瑞星报:backdoor.Bifrose.fw
卡巴斯基报:Backdoor.Win32.Bifrose.d

手工查杀流程如下:

1/删除注册表项:

展开:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除:OLEDRV
展开:HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
删除:OLEDRV
展开:HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\
删除:{9B71D88C-C598-4935-C5D1-43AA4DB90836}
展开:HKEY_LOCAL_MACHINE\SOFTWARE\
删除:Wget
展开:HKEY_CURRENT_USER\Software\
删除:Wget


2/重启系统。

3/删除:C:\WINDOWS\system32\OLEDRV.EXE
最后编辑2006-01-20 23:59:57