基本介紹
- 中文名:蠕蟲病毒Win32.Robzips.M
- 病毒屬性:蠕蟲病毒
- 危害性:高危害
- 流行程度:高
其它名稱:W32/Brontok-BG (Sophos), Win32/Robknot.Variant!Trojan, W32/Rontokbro!ITW#36 (WildList), W32.Rontokbro@mm (Symantec), Email-Worm.Win32.Brontok.q (Kaspersky)
具體介紹:
運行時,Win32.Robzips.M在%System%目錄中生成一個任意名稱的資料夾,並使用以下檔案名稱複製病毒到這個資料夾:
smss.exe
csrss.exe
lsass.exe
services.exe
winlogon.exe
隨後運行這些檔案。
註:'%System%'是一個可變的路徑。病毒通過查詢作業系統來決定System資料夾的位置。Windows 2000 and NT默認的系統安裝路徑是C:\Winnt\System32; 95,98 和 ME 的是C:\Windows\System; XP 的是C:\Windows\System32。
清除:
KILL安全胄甲InoculateIT 23.73.87,Vet 30.3.3254 版本可檢測/清除此病毒。