瀏覽單個文章
cmy0122
Basic Member
 

加入日期: Nov 2004
您的住址: 台中市
文章: 13
【求助】Backdoor.MLink這是什麼病毒?

受感染的檔案C:\WINDOWS\system32\m2syadll.dll
諾頓無法對此感染檔案進行任何動作
然後諾頓就一直跳出通知視窗,煩都煩死了
請問該怎麼解決呢?趨勢網站找不到此病毒的相關資料,拜託了∼
.....................................................................................................
以下是諾頓視窗的訊息:
掃描類型: 即時防護掃描

事件: 發現病毒!

病毒名稱:Backdoor.MLink

檔案: C:\WINDOWS\system32\m2syadll.dll

位置: C:\WINDOWS\system32

電腦: xxx

使用者: xxx

採取的動作: 清除 失敗 : 隔離 失敗 : 拒絕存取

發現日期: Thu Dec 16 08:26:26 2004
.......................................................................................................

以下是諾頓的方式:

Backdoor.MLink
說明: 受影響系統:
Windows
弱點詳述:
Backdoor.MLink是後門特洛依的伺服器部分。客戶端存取可設定,而且沒有固定的port被使用。

當執行時,特洛依挎貝自己成%windir%\System\Magiclink.exe,也創造%windir%\System\Systemdllxpc.vxd此檔,此檔只是資訊檔。


解決方法:
1) 更新您防毒軟體病毒定檔至最新,做系統掃描,然後刪除被判定為此蟲的檔案。
2)刪除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 中的Magic Link Server %windir%\system\Magiclink.exe。


資料來源: symantec
......................................................................................................

進入安全模式可以將受感染的檔案刪除,但是回到一般模式之後該受感染的檔案又再度出現
就好像殺不死的蟑螂會復活!找了諾頓網站沒有提供解決的辦法,趨勢網站也找不到這種病毒,所以現在不知道怎麼辦才好!拜託有經驗或是瞭解的人幫個忙吧∼感激不盡
     
      
__________________
水瓶座、喜歡運動、愛好大自然、戀人未滿...
舊 2004-12-17, 01:32 PM #1
回應時引用此文章
cmy0122離線中