致:“ tmac7760”——Backdoor.Win32.Bifrose.d的查杀流程
这个后门瑞星报:backdoor.Bifrose.fw
卡巴斯基报:Backdoor.Win32.Bifrose.d
手工查杀流程如下:
1/删除注册表项:
展开:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除:OLEDRV
展开:HKCU\Software\Microsoft\Windows\CurrentVersion\Run\
删除:OLEDRV
展开:HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\
删除:{9B71D88C-C598-4935-C5D1-43AA4DB90836}
展开:HKEY_LOCAL_MACHINE\SOFTWARE\
删除:Wget
展开:HKEY_CURRENT_USER\Software\
删除:Wget
2/重启系统。
3/删除:C:\WINDOWS\system32\OLEDRV.EXE