王朝知道
分享
 
 
 

bittorrent.exe是什么文件?

王朝知道·作者佚名  2009-09-29  
宽屏版  字体: |||超大  
 
分类: 电脑/网络 >> 操作系统/系统故障
 
问题描述:

怎样才能杀掉它,每次删除后还要出现,并且出现了**1,**2,**3等多个类似文件

参考答案:

进程文件: bittorrent 或 bittorrent.exe

进程位置: windir

程序名称: Troj_Worm.Win32.RJump.a

程序用途: 间谍木马蠕虫病毒

程序作者:

系统进程: 否

后台程序: 是

使用网络: 是

硬件相关: 否

安全等级: 低

进程分析: 该病毒通过U盘、移动硬盘、MP3等传播,病毒变种有RavMon.exe、AdobeR.exe、bittorrent.exe等等。该病毒修改注册表创建Run/RavMon、AdobeR或Bittorrent等项实现自启动,并将病毒模块msvcr71.dll注入进程运行。该病毒窃取用户信息。

症状:

1. 在U盘中发现多出“autorun.inf、bittorrent.exe、RavMonLog、msvcr71.dll”这些文件,其中只有“RavMonLog”不是隐藏的,其它文件的属性都是系统+隐藏的。

2. 当双击打开U盘时速度很慢,而且打开后是弹出资源管理器的页面,右击弹出的菜单的默认项是“Auto”,U盘使用后删除不了。

3. 在电脑的进程中发现“bittorrent.exe”,C:\Windows目录下发现“bittorrent.exe”文件,系统自启动项有加载此文件。

4. 采用金山毒霸和瑞星的最新版本均显示无毒。

分析:

1. U盘中的“autorun.inf”文件是一个配置文件,我们在双击U盘打开时,系统就会运行这个配置文件,在此文件中我们可以设置双击时运行的程序,也可以更改U盘的图标等等。以下是文件的内容:

[AutoRun]

open=bittorrent.exe e

shellexecute=bittorrent.exe e

shell\Auto\command=bittorrent.exe e

shell=Auto

从这些内容我们可以看出,在你双击了U盘后,将会运行U盘中的“bittorrent.exe”文件。

2. 现在我们再来看看“msvcr71.dll”这个文件,它是VC7的运行库,也就是说“bittorrent.exe”文件是用.NET编写的,运行时要经过二次编译,因此在启动时会感到慢。

3. 由于双击后运行了“bittorrent.exe”这个程序,所以U盘无法安全删除。

结论:

1. 如果电脑被感染了,就会对所有连接到此电脑上的移动存储器拷入这些文件,使移动存储器成为另一个传播源。

2. 如果U盘、MP3等移动存储器被感染了,就可以通过双击盘符,进行传播

3. 但是如果你用右键单击盘符再选打开,就不会被感染。

解决方法:

首先打开任务管理器,在里一个面找找有没有“bittorrent.exe”这个进程,可能不止一个,找到后就把他们全都关闭;然后查看注册表,看看启动项是否有加载“bittorrent.exe”,如果有把它删除;接着打开C:\Windows\目录下有无“bittorrent.exe”文件,如果有删除它;到此我们已经完成电脑部分的清除工作了,接下来清除U盘。首先我们用右键单击在菜单中选“打开”,打开U盘;在文件夹选项中设置以显示所以文件,具体做法:文件夹选项 ->查看 -> 去掉“隐藏受保护的操作系统文件(推荐)”选项 -> 选择“显示所以文件和文件夹”;接着我们直接删除U盘中的“autorun.inf、bittorrent.exe、RavMonLog、msvcr71.dll”这四个文件;最后重启一下电脑就恢复了。

备注:

1. 到目前为止不知道此文件是否为病毒,因为不懂得它的危害性,只是知道它能非法重播,或许只是个恶作剧的程序,或许是木马。

2. 感染后文件名可能不同,但U盘中肯定会有“autorun.inf”文件。

3. 似乎和以前在U盘中发现的“meetingnote.exe”有异曲同工之处。

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有