Backdoor.GrayBird.ad 服务端运行后会打开后门端口,等待攻击者的远程控制。如果服务端采用自动上线配置,通过生成服务端时设定的 URL ,主动连接到远程攻击者接受控制,因为其利用 “ 反弹端口原理 ” ,所以可穿过某些防火墙。
向注册表添加键值,随系统启动:
添加 3 个启动项中添加键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
如果是 win9x 系统,将向 win.ini 中添加键值。
金山有专门的杀马工具。
http://www.zlsoft.com/techbbs/dispbbs.asp?BoardID=20&ID=14512
上面这个网址有人介绍怎样处理,你可以试试看
安装杀毒软件全盘杀毒,否则就算你这次格式化硬盘,以后还是会遇到病毒。不要等着救火,压根别让火着。
网上有好多免费杀毒软件,还可以升级。
我不记得网址了,你可以去网上查查看。