关于本站
管理团队
  

湖北IT·互动 回复帖

被回复帖: 板桥瘦竹的《请教.》 [登录] [注册] [发表新文章]  

作者: 天堂有多远 收藏:0 回复:2 点击:180 回复时间: 2004.11.11 20:44:40

Re:请教.


  病毒名称:Backdoor.GRM
  发现日期:2002-06-27
  别名:Backdoor.Trojan, Backdoor.Galaxy, BackDoor-ZR
  病毒类型:特洛伊木马
  感染长度:39936字节
  危害级别:低
  传播速度:慢
  受影响系统:Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me
  不受影响系统:Macintosh, Unix, Linux
  
  病毒危害:
  危及网络安全:允许未授权访问被感染计算机。
  
  技术特征:
  此木马运行后,会允许黑客未授权情况下远程访问被感染计算机。它会监听7614端口上的连接,一旦与该端口连接成功,黑客便可执行如下操作:
  1.打开并关闭CD-ROM驱动器;
  2.利用Telnet与另一台电脑连接;
  3.移动或删除文件;
  
  它会在被感染系统上生成%System%Grm.exe文件,并添加键值GRM %System%Grm.exe至注册表键:
  HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices中,使得系统启动时木马能自动运行。
  

------------------------
喝点小酒就醉

删   除    

回帖


回复人: 板桥瘦竹 Re:天堂有多远 回复时间: 2004.11.11 22:35

    请问:怎样除掉它?

删   除    回    复    

回复人: 天堂有多远 Re:天堂有多远 回复时间: 2004.11.12 21:10

    到注册表HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices中把%System%Grm.exe的键值删除,然后在系统里查找%System%Grm.exe文件,把它删除,再重启就OK了。

删   除    有 1 篇回复    查 看 回 复    回    复    

回复


回复主题: 回复在论坛回复到信箱
回复内容:
附加签名:
      
论坛热点:

Copyright 2002-2007 版权所有
胡杨林© All rights reserved.
服务支持拓商网