找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 311|回复: 1

[求助]:Win32.Hack.RBot.s是啥病毒

[复制链接]
发表于 2004-7-10 16:07:28 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
Win32.Hack.RBot.s是啥病毒,怎么清除?
谢谢!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2004-7-10 17:22:08 | 显示全部楼层
“波波木马”(Win32.Hack.RBot.s)

“波波木马”是一种专门窃取国内网络游戏极品装备和各类游戏序列号的病毒,威胁级别达到2c。“波波木马”(Win32.Hack.RBot.s)会通过网页传播,窃取用户超级游戏装备。广大玩家一定要做好网络安全预防工作,比如说打开病毒防火墙、在玩网络游戏的时候不要浏览色情网站,收到陌生人发来的网址不要打开。

    系统修改:

    A、在注册表主键:

    HKEY_LOCAL_MACHINEWindowsCurrentVersionRun

    HKEY_LOCAL_MACHINEWindowsCurrentVersionRunServices下添加以下键值:

    "Microsoft Administrative Protocol" = "hksvc32.exe"

    B、在系统目录下添加以下文件: %System%hksvc32.exe

    C、创建一个名为"HK"的互斥体,只允许它的一个实列来运行

    发作现象

    :A、会窃取以下游戏的CDKEY

    Command & Conquer Generals

    FIFA 2003

    NFSHP2

    Soldier of Fortune II

    Neverwinter Rainbow Six III RavenShield

    Battlefield 1942 Road To Rome

    Battlefield 1942 Found Project IGI 2

    Counter-Strike ( Retail )

    Unreal Tournament 2003

    Half-Life

    B、会进行弱密码攻击。

    C、会通过mIRC,控制感染机器

    D、病毒运行后,会主动连接远端的6667端口

    E、可以进行SYN攻击

    F、会开启共享

    C$

    D$

    IPC$

    Admin$

  目前,毒霸在2004年7月1日下午已经升级了病毒库,可以支持对此病毒的查杀。如果没有安装杀毒软件请登录http://online.kingsoft.com/ 进行在线杀毒。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2025-10-16 06:38 , Processed in 0.383544 second(s), 32 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表