Rinbot蠕虫会在受感染的计算机上打开一个端口,连接到IRC服务器。这样黑客就可以从远程控制计算机。它还会下载Spammer.ZV木马,该木马能够向它在受害计算机上找到的所有邮件地址发送垃圾邮件。最后,该蠕虫还会修改安全设置以及IE的系统权限,从而降低计算机的安全级别。
1.按 ctrl + alt + de 叫出工作管理员或于执行打 TASKMGR.EXE ---> Enter
2. 在工作管理员中按处理程式后停止 msync.exe 和 crsss.exe(不是 csrss.exe) (如果存在) 3. 删除 C:\Windows\system32\msync.exe 和 c:\crsss.exe (如果存在) *如不能手动删除以上两个档案,请开启NOTEPAD 输入以下文字 ----------------------------Start--------------------------- del C:\Windows\system32\msync.exe /f del c:\crsss.exe /f pause ---------------------------End----------------------------- 储存成Delete.bat 存档类型一定要是任何档案,执行Delete.bat 4. 在开始 -> 执行 输入 "msconfig" -> enter, 在启动中找到"Syncronization"后请untick在旁的小格. # 如果在 msconfig 中的启动未能够寻找到 "Syncronization", 你可尝试在 "位置" 中找寻有没有一个指着 C:\Windows\system32\msync.exe # 如果有请untick在旁的小格, 如果没有理论上你 reboot 后也不会再受这只病毒影响, 除非你中的是这病毒的变种.之后重新开机, 但请下次小心不要乱开 MSN 中的 URL.
|