高高高手请进。。。。中了“混合蠕虫”——smsc.exe 病毒,

中了“混合蠕虫”——smsc.exe 病毒,有没有什么好的杀毒方法,高手进菜鸟不要来(上网找了,很多方法均不行)望高手指点,
如果方法可取,后面追加100分
唉,公司一百多台机子,我也是个电脑中手,重装能很好我知道,但那么机子我装毛我~~~
那么容易我还要上来问!

该病毒是一个多功能的复杂混合型蠕虫病毒,具有极强的攻击能力和破坏能力。它会利用微软当前所有严重漏洞进行恶意攻击和传播,盗取目前流行游戏的安装序列号(CDKEY),打开系统后门,发起DoS攻击。由于该病毒是一个测试版本,预计今后几天会出现破坏力更强的新病毒变种。

一、病毒评估

病毒中文名:混合蠕虫

病毒英文名:Worm.ForBot.a

病毒大小:303,616字节

病毒类型:蠕虫病毒

病毒危险等级:★★★☆

病毒传播途径:网络

病毒依赖系统:Windows9X\Windows2000\ WindowsXP

二、病毒的破坏

此病毒运行后会结束用户本机的反病毒软件程序,窃取电脑用户的游戏CDKEY,同时利用众多微软漏洞进行恶意攻击和传播,会造成系统异常和网络拥塞,具有极强的攻击性和破坏性。

三、病毒报告

这是一个通过微软的RPC DCOM等漏洞和IPC弱口令传播的病毒

病毒采用UPX压缩,是由VC++编译

一旦执行,病毒将执行如下操作:

1.复制自己到系统目录:

%SYSDIR%\smsc.exe

2.修改注册表已自启动,相应键值为:

HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\Run

"Win32 USB 2 Driver" = "smsc.exe"

HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\RunOnce

"Win32 USB 2 Driver" = "smsc.exe"

HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\Run

"Win32 USB 2 Driver" = "smsc.exe"

HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\RunOnce

"Win32 USB 2 Driver" = "smsc.exe"

病毒还将创建一个服务:Win32 USB 2 Driver

3.病毒同时是一个IRC后门,将与某个IRC服务器连接后通过IRC聊天服务即可控制本地中毒机器。命令包括改变昵称、改变频道、执行文件、显示版本等其它IRC后门功能。

4.病毒使用下列最新微软严重漏洞进行传播:

MS04-011(LSASS漏洞)

MS03-026(RPC/DCOM漏洞)

MS03-001(RPC Locator 漏洞)

MS03-007(IIS/WebDAV 漏洞)

5.病毒能够进行下列DoS攻击:

HTTP flood

Ping flood

SYN flood

UPD flood

病毒会对如下网站进行DoS攻击

de.yahoo.com

nitro.ucsc.edu

verio.fr

www.1und1.de

www.above.net

www.belwue.de

www.burst.net

www.cogentco.com

www.d1asia.com

www.level3.com

www.lib.nthu.edu.tw

www.nifty.com

www.nocster.com

www.rit.edu

www.schlund.net

www.st.lib.keio.ac.jp

www.stanford.edu

www.switch.ch

www.utwente.nl

www.verio.com

www.xo.net

yahoo.co.jp

6.病毒能够盗取大量软件的CD KEY:

Battlefield 1942

Black and White

Call of Duty

Command and Conquer Generals

Command and Conquer Generals Zero Hour

Command and Conquer Red Alert 2

Command and Conquer Tiberian Sun

7.病毒会终止如下反病毒软件的执行:

AVP32.EXE

_AVPCC.EXE

_AVPM.EXE

ACKWIN32.EXE

AckWin32.EXE

ADVXDWIN.EXE

AGENTSVR.EXE

四、手动清除

1.打开任务管理器taskmgr.exe,终止进程:smsc.exe

2.打开注册表编辑器,删除下列值:

HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\Run

"Win32 USB 2 Driver" = "smsc.exe"

HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\RunOnce

"Win32 USB 2 Driver" = "smsc.exe"

HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\Run

"Win32 USB 2 Driver" = "smsc.exe"

HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\RunOnce

"Win32 USB 2 Driver" = "smsc.exe"

3.到系统目录下删除文件:smsc.exe即可

注:%WINDIR%是Windows系统的核心动态库所在目录,在Windows 9X/ME下默认为:C:\WINDOWS,Windows 2000/XP下默认为:C:\WINNT。

%SYSTEM%是Windows系统的核心动态库所在目录,在Windows 9X/ME下默认为:C:\WINDOWS\SYSTEM,Windows 2000/XP下默认为:C:\WINNT\SYSTEM32。

五、安全建议

1.建立良好的安全习惯。例如:不要轻易打开一些来历不明的邮件及附件,不要上一些不太了解的网站,不要运行从互联网上下载的未经杀毒处理的软件等,这些必要的习惯会使您的计算机更加安全。

2.关闭或删除系统中不需要的服务。默认情况下,操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大作用,如果删除它们,就能大大减少被攻击的可能性,增强电脑的安全。

3.经常升级安全补丁。据统计,大部分网络病毒都是通过系统安全漏洞进行传播的,象冲击波、大无极、SCO炸弹、网络天空等。漏洞的存在,会造成杀毒杀不干净的情况,所以应该定期到微软网站去下载最新的安全补丁,堵住系统的漏洞。

4.使用复杂的密码。有许多网络病毒是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数,减少被病毒攻击的概率。

5.迅速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。

6.了解一些病毒知识。这样您就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果能了解一些内存知识,就可以经常看看内存中是否有可疑程序。

7.最好是安装专业的防毒软件进行全面监控。在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控打开(如邮件监控)、遇到问题要及时上报,这样才能真正保障计算机的安全。
温馨提示:内容为网友见解,仅供参考
第1个回答  2009-04-16
.打开任务管理器taskmgr.exe,终止进程:smsc.exe

2.打开注册表编辑器,删除下列值:

HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\Run
"Win32 USB 2 Driver" = "smsc.exe"

HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\RunOnce
"Win32 USB 2 Driver" = "smsc.exe"

HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\Run
"Win32 USB 2 Driver" = "smsc.exe"

HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\RunOnce
"Win32 USB 2 Driver" = "smsc.exe"

3.到系统目录下删除文件:smsc.exe即可

注:
%WINDIR%是Windows系统的核心动态库所在目录,在Windows 9X/ME下默认为:C:\WINDOWS,Windows 2000/XP下默认为:C:\WINNT。
%SYSTEM%是Windows系统的核心动态库所在目录,在Windows 9X/ME下默认为:C:\WINDOWS\SYSTEM,Windows 2000/XP下默认为:C:\WINNT\SYSTEM32。
第2个回答  2009-04-17
我劝你还是重格了装一下吧,以前我试过好多,杀了也不好用。不如重做系统了。
第3个回答  2009-04-16
木马专家2009查杀
第4个回答  2009-04-17
有这时间 从做个系统 完事了。。。一个系统用不了多久的 顶多3个月
第5个回答  2009-04-17
你用过nod32吗,据说是通过病毒实验室100%测试的,安装一个3.0版本,进行全盘扫描!一般问题就会解决的!GOOD LUCK

高高高手请进。。。中了“混合蠕虫”——smsc.exe 病毒,
该病毒是一个多功能的复杂混合型蠕虫病毒,具有极强的攻击能力和破坏能力。它会利用微软当前所有严重漏洞进行恶意攻击和传播,盗取目前流行游戏的安装序列号(CDKEY),打开系统后门,发起DoS攻击。由于该病毒是一个测试版本,预计今后几天会出现破坏力更强的新病毒变种。一、病毒评估 病毒中文名:混合蠕虫 病...

我中了worm.small.r病毒,杀不掉,求解
然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\\Program Files C:\\Documents and Settings\\user\\Local Settings\\Temporary Internet Files C:\\Documents and...

中了MS恶性病毒,请高手!
一. 计算机病毒的定义计算机病毒(Computer Virus)在《中华人民共和国计算机信息系统安全保护条例》中被明确定义,病毒“指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。 二.计算机病毒的特点计算机病毒是人为的特制程序,具有自我复制能力,很强的感染...

请问一下高手scan32.exe是什么文件~!一运行cpu就上90以上~!机子就卡的...
"蠕虫"型病毒:通过计算机网络传播,不改变文件和资料信息,利用网络从一台计算机的内存传播到其它计算机的内存,计算网络地址,将自身的病毒通过网络发送。有时它们在系统存在,一般除了内存不占用其它资源。寄生型病毒:除了伴随和"蠕虫"型,其它病毒均可称为寄生型病毒,它们依附在系统的引导扇区或文件中,...

电脑常识简答题 高手请进
按照计算机病毒存在的媒体进行分类根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒。网络病毒通过计算机网络传播感染网络中的可执行文件,文件病毒感染计算机中的文件(如:COM,EXE,DOC等),引导型病毒感染启动扇区(Boot)和硬盘的系统引导扇区(MBR),还有这三种情况的混合型,例如:多型病毒(文件和引导型)...

怎么自己用动杀毒,能不能用自己的眼睛看出病毒,打开自己的电脑每个盘都...
有些病毒凭经验就可以辨别 例如你开文件隐藏功能 看到的一些文件比较怪的执行文件 如:9.exe 等就可以知道他有问题 另外看一下当时的线程 一些奇怪的名字也可以辨别是否中毒 但是在系统文件下病毒就比较难发现 了

病毒种类
当此电脑病毒常驻内存时,便会感染所有读取中及没有写入保护的磁盘。除此以外,Michelangelo会于3月6日当天删除受感染电脑内的所有文件。 文件型电脑病毒 文件型电脑病毒,又称寄生病毒,通常感染执行文件(.EXE),但是也有些会感染其它可执行文件,如DLL,SCR等等...每次执行受感染的文件时,电脑病毒便会发作:电脑病毒会...

计算机病毒的传播方式
计算机病毒的传染途径: 第一种途径:通过不可移动的计算机硬体装置进行传播,这些装置通常有计算机的专用ASIC晶片和硬碟等。这种病毒虽然极少,但破坏力却极强,目前尚没有较好的检测手段对付。 第二种途径:通过移动储存装置来传播,这些装置包括软盘、磁带等。在移动储存装置中,软盘是使用最广泛移动最频繁的储存介质,因此也...

关于木马的知识
1、系统病毒 系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。2、蠕虫病毒 蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外...

极虎病毒如何预防?
(8)在系统文件夹创建usp10.dll和lpk.dll(这是部分变种的特征,和猫癣病毒的传播手法一致)中毒特征:(1)综合使用多种手段令杀毒软件失效,比如主动防御无法打开,360打开即关闭 (2)开机提示系统文件丢失 (3)系统明显变慢,CPU占用极高,频繁读写磁盘,可观察到硬盘灯狂闪 (4)进程中莫名出现...

相似回答