Backdoor.Cabro木馬病毒允許黑客程式非法的接近被感染的計算機,允許非法的打開計算機連線埠並且向外釋放機器內部的機密檔案信息,降低整個計算機系統安全級別。此病毒感染安裝有 Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me作業系統的計算機,而不會感染安裝有Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux作業系統的計算機。
基本介紹
- 外文名:Backdoor.Cabro
- 傳播範圍::低
- 危害級別::低
- 傳播速度::低
發現日期:2002-08-19
病毒類型:木馬病毒
病毒介紹:
1.如果此病毒一旦被激活並運行,它將在系統資料夾下產生一個ASDAPI.exe的執行檔,即:
C:\Windows\ASDAPI.exe
C:\Winnt\ASDAPI.exe。
2.此木馬病毒還會添加鍵值LoadPowerProfile %windir%\ASDAPI.exe到註冊表編輯器:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices中,使得機器在一啟動時自動運行病毒程式。
3.此木馬病毒還能夠創建新的註冊表鍵值和更改現有的註冊表鍵值。
解決方案:
1.查找機器硬碟,清除病毒體,將:
C:\Windows\ASDAPI.exe
C:\Winnt\ASDAPI.exe下的ASDAPI.exe執行檔清除。
2.到註冊表編輯器:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices將鍵值
LoadPowerProfile %windir%\ASDAPI.exe清除。
