熱心網友

病毒名稱:Backdoor。Delf發現日期:2002-08-05病毒類型:木馬病毒傳播范圍:低危害級別:高傳播速度:低病毒介紹:Backdoor。Delf是一個木馬病毒。它與其他木馬病毒的區別之處就是它能夠終止一些防火墻檢測程序,使其在通過防火墻的安全檢測時可以順利、非法的感染到被感染的計算機上。并且此種病毒還可以運用黑客程序非法的獲得計算機使用者的開機用戶名和開機密碼。Backdoor。Delf特洛伊木馬病毒只能感染安裝有Windows NT, Windows 2000, Windows XP 操作系統的機器,而不能感染安裝有Windows 3。x, Windows 95, Windows 98, Windows Me, Unix, Linux,Macintosh操作系統的機器上。1。此病毒在c:\Windows\System\Scanvegw。exe或c:\Winnt\System32\Scanvegw。exe下產生一個Scanvegw。exe的可執行文件。2。此病毒并且會添加鍵值Windows Service到注冊表編輯器:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnceHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce中,使機器在啟動時可以自動運行病毒程序。3。此病毒也可以通過電子郵件服務器發送電子郵件,感染其它機器上以。vbs, 。bat, 。exe, 。pif,。scr的文件。解決方案:1。查找機器硬盤,清除病毒體,將C:\Windows\System\Scanvegw。exe或c:\Winnt\System32\Scanvegw。exe文件清除。2。到注冊表編輯器:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnceHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce將鍵值Windows Service刪除,即可清除病毒鍵值。 。

熱心網友

這是荷蘭陶器變種病毒,瑞星、江民均可查殺。要徹底殺毒應該在DOS下,當然可以先試一下在安全模式下查殺。可到

熱心網友

卡巴斯基(AVP) v5.372 中文單機版(可在線升級)