vb.nti
Win32/VB.NTI是 特洛伊木马的一种
感染文件:inertno.exe
SonndMan.exe
inertno.exe
cc.exe
bai.VBS
cxs.exe
ftp.exe
感染文件不唯一
木马特性:杀毒软件再杀掉之后,木马又会重新复活,很难彻底杀掉。
进程会有多个cmd.exe
查杀方法:nod32在2009年3月30日的病毒库已收入本木马(nod32暂时只能治标但不能治本)
禁止掉不安全的启动项,然后用新版的360安全卫士,进行恶评插件的清理,重启一下,便可删除此木马!
皓月安全团队建议网友注意上网习惯,不访问含有不良信息的网站,及时更新杀毒软件