史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2005-12-09, 10:40 AM   #1 (permalink)
soso5678
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
Cool

Remacc 。Lanstar
為時被更新: 03 3月21 日, 2005:59:上午16 點






型: 遠程存取

名字: Lanstar

出版者: Goldensoft 技術

系統影響了: 視窗2000, 視窗95, 視窗98, 窗口我, 視窗NT, 窗口伺服器2003 年, Windows XP
系統沒影響: DOS, Linux, Macintosh, Novell Netware, OS/2, UNIX, 窗口3 。x

風險衝擊: 高




定義(LiveUpdate. 每週)
2004 年6月02 日


定義(聰明的Updater)
2004 年5月29 日





這種風險可能只由支持安全風險的Symantec 產品查出。 對於更多資訊關於安全風險, 請去 這裡.




行為
Remacc 。Lanstar 是一個遠程存取節目被打算供給合法的用途在教室, 但被攻擊者偶爾地修改了。

症狀
您Symantec 節目查出文件作為Remacc 。Lanstar 。

傳輸
這個遠程存取節目必須手工被安裝。





Remacc 。Lanstar 是可能完全地跑秘密行動, 不會給出任何徵兆它跑的電腦監視公共事業。

公共事業能使能攻擊者遙遠地監測和控制電腦。




以下指示附屬對支持安全風險偵查的所有Symantec antivirus 產品。


更新定義。
Uninstall 節目。
跑充分的系統掃瞄和刪除所有文件被查出作為Remacc 。Lanstar 。

為具體細節在每個這些步, 讀以下指示。

1. 更新定義
獲得最近定義, 起動您的Symantec 節目和跑LiveUpdate 。

2. uninstall 節目
點擊開始, 和然後點擊奔跑。 (奔跑對話箱出現。)

型 regedit

然後點擊讚成。 (登記編輯打開。)


駕駛對鑰匙:

HKEY_LOCAL_MACHINE\SOFTWARE\GoldenSoft\Recovery 天才第21


在正確的單塊玻璃, 注意"InstallPath" 價值資料。 這價值將是一個目錄路徑在您的電腦。


退出登記編輯。


在窗口探險家, 去文件夾被發現在步c 和跑Uninst 。exe 文件。

3. 掃描為和刪除文件
起動您的Symantec 反病毒程式, 和然後跑充分的系統掃瞄。
如果任何文件被查出作為Remacc 。Lanstar, 點擊刪除。


--------------------------------------------------------------------------------
注:
如果您的Symantec antivirus 產品報道它無法刪除一個檢測文件, 寫下道路和文件名。 然後使用窗口探險家尋找和刪除文件。
如果您跑了Add/Remove 如所描述編程附屬程式在早先部分, 所有文件也許被去除了, 並且沒有因而將被查出。
--------------------------------------------------------------------------------
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 01:01 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1