trojan-psw.win32.lmir.aoq 这个怎么杀呀

trojan-psw.win32.lmir.aoq 这个怎么杀呀

这是特洛伊病毒trojan-psw.win32.lmir.aoq,请问怎么杀,我的卡巴斯基查出来杀不了

病毒名称:武汉男生

(Trojan.PSW.Lmir.gen、Trojan-PSW.Win32.Lmir.??)
采用多线程回避各种杀毒软件的技术,在配置程序的时候根本不需要邮箱密码,针对传奇私服的问题,利用层层过滤的手段,拒绝了垃圾信件的产生,对发送的信息采用了高端的加密措施保护措施。

江民反病毒中心率先截获“武汉男生”后门病毒(Backdoor/ Whboy)。这是“武汉男生”木马病毒自出现一百多个变种后出现的首个后门程序,此前“武汉男生”及其变种主要通过QQ传播,通过发送带毒的链接盗取游戏账号和QQ密码。江民此次截获的武汉男生后门,可以实现安装远程终端服务,开启3389端口,结束指定进程等多种功能,黑客利用它可对感染电脑进行任意操作。

该后门病毒运行后,会在感染计算机上释放下列文件:snete.exe(病毒主程序备份);clipe.exe(病毒主程序);teapi.dll(钩子模块)。

“武汉男生”后门会修改注册表项,使得病毒随WINDOWS启动时一起运行,开启52031(可变)端口,使黑客可以通过telnet(远程登陆命令)远程连接肉鸡,获得CmdShell(DOS命令行),进而完成如下功能: 数据挖掘研究院

a. 强行重启
b. 强行关机
c. 关闭系统电源
d. 注销系统
e. 枚举进程
f. 结束指定进程
g. 后台下载文件
h. 运行指定程序
i. 以本机为跳板,telnet另一台电脑
j. 查看系统信息
k. 安装远程终端服务,开启3389端口

[数据挖掘专家] [数据挖掘研究院] [数据挖掘论坛] [数据挖掘实验室]
上一篇:中了Trojan-PSW.Win32.Lineage.nr特洛伊木马病毒怎么办?!
下一篇:Trojan-PSW.win32.Lmir.api是什么病毒?
最新评论共有 0 位网友发表了评论 , 查看所有评论
发表评论( 不能超过250字,需审核,请自觉遵守互联网相关政策法规。 )
匿名?
数据挖掘网站导航 数据挖掘论坛导航
  • 数据挖掘工具
  • 数据挖掘论坛
  • DataCruncher - Cognos
  • MineSet - MathSoft
  • Intelligent Miner - GainSmarts
  • Sqlserver - SAS - Clementine
  • CART - Weka - WizSoft
  • NeuroShell - ModelQuest
  • data mining tools - Darwin
  • 数据挖掘交友
  • 数据挖掘博客
  • 数据挖掘工具
  • 数据挖掘资源
  • 数据挖掘技术算法
  • 数据挖掘相关期刊、会议
  • 研究院联盟合作专区
  • 数据挖掘基础与相关技术
  • 数据挖掘厂商与就业
  • 数据挖掘研究者乐园
  • 知名厂商数据挖掘工具资料
  • 国内数据挖掘实验室
  • Foreign Data Mining Lab
  • 热点关注
  • 不停弹出“16位 ms-dos 子系统 NTVDM CPU遇
  • 目前最好用的杀毒软件是啥??
  • 电脑公司特别版8.0在哪下有网址无病毒
  • 哪里有免费查杀木马病毒的工具,不用注册,也
  • 如何杀掉trojan-psw.win32.onlinegames.bs?
  • 求一个<木马清道夫>和<瑞星2007&g
  • 《黑客》--网吧金钥匙破解!!
  • 卡巴斯基6.0试用版升级正式版的激活码
  • 我的卡巴斯基提示授权许可文件激活日期错误
  • 请问哪个有诺顿杀毒2007的激活密钥啊?请给
  • 论坛最新话题
  • Foundations of Statistical Natural Langu
  • Game Theory meet Data Mining: A Recent P
  • System Building: How does it help or hin
  • 数据挖掘与Clementine培训
  • 新手报到
  • 求 SASEM 客户流失预测分析
  • 数据挖掘工程师/搜索研究院—北京——无线
  • 数据挖掘入门介绍(如何着手数据挖掘)
  • Information Overload Survey Results
  • The INEX 2005 Workshop on Element Retrie
  • 相关资讯
  • 李开复因Google恶搞事件向央视致歉
  • 史上最强流氓软件:3721化身中文上网重装上
  • 企业信息化的疑问:ERP是否已经过时?
  • 深度报道熊猫烧香:武汉新洲中专生求职受挫
  • 反病毒专家技术剖析“熊猫烧香”
  • 数据挖掘实验室资料
  • 数据挖掘博客地址
  • 数据挖掘实验室网站地址
  • Prepare for Medicare audits by using dat
  • 注册成为SAS用户与爱好者俱乐部会员
  • 水南梅
  • 明日烟
  • 新人报道
  • 下载
  • 厦门服务器托管,450元/月—0592-5177319 高
  • 买空间送域名--0592-5177319 高静