http://www.systranbox.com/
下面的文章是上面的翻的
====================================================
recovery
請遵守 指示為去除蠕蟲。
您並且將需要編輯以下登記詞條, 如果他們是存在。請讀關於 編輯登記的警告。
在taskbar, 點擊開始|奔跑。鍵入' Regedit ' 和按回歸。登記編輯打開。
在您編輯登記之前, 您應該做備份。在' 登記' 菜單, 點擊' 出口登記文件' 。在' 出口範圍' 盤區, 點擊' 所有', 那麼之外您的登記作為備份。
找出HKEY_LOCAL_MACHINE 詞條:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
並且取消在您刪除的任一個文件的任一參考。
關閉登記編輯。
===================================================
advance
W32/Sdbot-ZO 是一個蠕蟲和IRC 背後特洛伊人為窗口平臺。
W32/Sdbot-ZO 傳播橫跨網路份額由微弱的密碼保護。
W32/Sdbot-ZO 連續運行在背景中, 提供允許一個遙遠的入侵者能夠存取和控制在電腦通過IRC 渠道的一臺背後伺服器。
當頭次運行W32/Sdbot-ZO 複製自己< System>\burndl32.exe 。
以下登記詞條被創造跑W32/Sdbot-ZO 在起動:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
系統設置
burndl32.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
系統設置
burndl32.exe