Bỏ qua để tới nội dung chính
Đăng nhập với Microsoft
Đăng nhập hoặc tạo một tài khoản.
Xin chào,
Chọn một tài khoản khác.
Bạn có nhiều tài khoản
Chọn tài khoản bạn muốn đăng nhập.

Công cụ này không còn có sẵn. Nó đã được thay thế bằng các Microsoft Windows cụ. Để biết thêm thông tin về công cụ loại bỏ phần mềm độc hại, bấm vào số bài viết sau để xem bài viết trong cơ sở kiến thức Microsoft:

890830 the Microsoft Windows cụ giúp loại bỏ phần mềm nguy hiểm cụ thể, phổ biến khỏi máy tính đang chạy Windows Server 2003, Windows XP hoặc Windows 2000

Tóm tắt

Microsoft đã học được một chương trình Trojan horse có tên W32/Berbew (Phiên bản A-H) được tải sau khi Microsoft Windows dựa trên ma bị nhiễm phần mềm độc hại Download.Ject. Sự cố này xảy ra khi người dùng truy cập một trang Web được lưu trữ trên máy chủ đang chạy Microsoft Internet Information Services (IIS) và đó đã bị nhiễm JS. Scob. Trang Web được tải xuống máy tính của người dùng có một chương trình bổ sung JavaScript tải Backdoor: W32 / Berbew Trojan ngựa. Backdoor: W32 / Berbew còn là gọi là Backdoor AXJ, Webber hoặc Padodor. Ngựa Trojan này chạy trên máy tính của người dùng, nó sẽ thực hiện một số thao tác, bao gồm như sau:

  • Nó kiểm soát truy cập Internet. Khi người dùng truy cập một trong nhiều tài chính hoặc ISP Web site ngựa Trojan ghi lại thông tin nhạy cảm, chẳng hạn như tên đăng nhập, mật khẩu và thông tin nhạy cảm. Trojan horse rồi gửi thông tin máy chủ Web cho ngựa Trojan tác giả truy xuất. Nó cài đặt máy chủ proxy cấu hình máy tính của người dùng để sử dụng như một chuyển tiếp cho các hoạt động như gửi thư rác.

  • Nó sẽ mở hộp thoại giả nhắc người dùng phải nhập thông tin bảo mật, chẳng hạn như mã thẻ ATM hoặc số thẻ tín dụng. Thông tin này được gửi cho máy chủ Web cho ngựa Trojan tác giả truy xuất.

Microsoft đã phát hành một công cụ để giúp bạn loại bỏ Backdoor: W32 / Berbew Trojan ngựa Phiên bản từ máy tính của bạn. Bạn có thể tải xuống công cụ từ Microsoft Download Center và chạy trên máy tính của bạn để loại bỏ Backdoor:W32/Berbew.A, Backdoor:W32/Berbew.B, Backdoor:W32/Berbew.C, và Backdoor:W32/Berbew.D, Backdoor:W32/Berbew.E, Backdoor:W32/Berbew.F, Backdoor:W32/Berbew.G và Backdoor:W32/Berbew.H.Bản Cập Nhật kỹ thuật

  • Ngày 8 tháng 2 năm 2005: Microsoft thay thế công cụ này với bản Microsoft Windows cụ. Để biết thêm thông tin về công cụ loại bỏ phần mềm độc hại, bấm vào số bài viết sau để xem bài viết trong cơ sở kiến thức Microsoft:

    890830 the Microsoft Windows cụ giúp loại bỏ phần mềm nguy hiểm cụ thể, phổ biến khỏi máy tính đang chạy Windows Server 2003, Windows XP hoặc Windows 2000

  • Ngày 14 tháng 8 năm 2004: "tóm tắt," "Giải pháp" và "Thông tin sử dụng" phần được Cập Nhật.

  • Ngày 13 tháng 8 năm 2004: Microsoft phát hành phiên bản 1.0 của Download.Ject trọng phát hiện và loại bỏ các công cụ để Microsoft Download Center. Phiên bản 1.0 phát hiện và loại bỏ tất cả phiên bản hiện tại được biết đến (A h) của Backdoor: W32 / Berbew Trojan ngựa.

Triệu chứng

Bạn có thể gặp một hoặc nhiều hiện tượng sau:

  • Hiệu suất máy tính là giảm hoặc kết nối mạng bị chậm.

  • Bạn nhận được thông báo hoặc hộp thoại hộp đó yêu cầu ATM và số thẻ tín dụng thông tin bảo mật khi bạn truy cập trực tuyến nhất định tài chính và ISP Website.

Nguyên nhân

Hiện tượng này xảy ra do máy tính của bạn bị nhiễm Backdoor: W32 / Berbew Trojan ngựa. Cửa sau: W32/Berbew được cung cấp bởi Download.Ject Trojan horse. Để biết thêm thông tin về cách xác định nếu máy tính của bạn bị nhiễm một biến thể của Backdoor: W32 / Berbew, ghé thăm Web site sau của Microsoft:

http://www.microsoft.com/security_essentials/default.aspx

Giải pháp

Phần mềm chống vi-rút Cập Nhật chữ ký sẽ giúp ngăn chặn Backdoor: W32 / Berbew Trojan ngựa khỏi lây nhiễm máy tính của bạn.

Quan trọng Chúng tôi cũng khuyên bạn sử dụng một tường lửa Internet và chương trình chống vi-rút với chữ ký Cập Nhật và rằng bạn cập nhật Windows và các chương trình Cập Nhật.

Để biết thêm thông tin về cách ngăn chặn virus, và làm thế nào để phục hồi từ lây nhiễm vi-rút, hãy bấm vào số bài viết sau để xem bài viết trong cơ sở kiến thức Microsoft:

Vi-rút máy tính 129972 : mô tả, Phòng ngừa và phục hồi

Tải xuống và cài đặt thông tin

Điều kiện tiên quyết

Download.Ject trọng phát hiện và loại bỏ các công cụ có điều kiện tiên quyết sau:

  • Máy tính của bạn phải đang chạy Microsoft Windows 2000 SP2 hoặc phiên bản 32-bit của Microsoft Windows XP.

  • Bạn phải đăng nhập như một quản trị viên máy tính hoặc là thành viên của nhóm quản trị viên.

Để biết thêm thông tin về cách xác định máy tính đang chạy phiên bản 32-bit của Windows XP hoặc phiên bản 64-bit của Windows XP, bấm vào số bài viết sau để xem bài viết trong cơ sở kiến thức Microsoft:

827218 làm thế nào để xác định xem máy tính của bạn đang chạy phiên bản 32-bit hoặc phiên bản 64-bit của hệ điều hành Windows

Nếu không đáp ứng các điều kiện tiên quyết, quá trình cài đặt sẽ không hoạt động và bạn sẽ nhận được thông báo lỗi. Để biết thêm thông tin về thông báo lỗi, xem tệp nhật ký sau:

%Windir%\Debug\Berbcln.logNgoài ra, chúng tôi khuyên bạn nên cài đặt bản cập nhật Windows để vô hiệu hoá các đối tượng ADODB.stream trong Internet Explorer trước khi bạn chạy công cụ loại bỏ. Mặc dù công cụ loại bỏ sẽ loại bỏ Trojan horse từ máy tính bị nhiễm, nó sẽ không ngăn lây nhiễm lại nếu máy tính của bạn vẫn bị. Bằng cách cài đặt bản cập nhật quan trọng, bạn có thể giúp ngăn chặn các bản tải xuống phần mềm độc hại từ máy chủ nhiễm Download.Ject.

Để biết thêm thông tin về bản cập nhật Windows để vô hiệu hoá các đối tượng ADODB.stream, bấm vào số bài viết sau để xem bài viết trong cơ sở kiến thức Microsoft:

870669 làm thế nào để vô hiệu hoá ADODB. Dòng đối tượng từ Internet Explorer

Yêu cầu khởi động lại

Bạn không phải khởi động lại máy tính sau khi bạn cài đặt công cụ này.

Sử dụng thông tin

Quan trọng Trước khi làm theo các bước sau, đảm bảo rằng bạn đã sao lưu tất cả dữ liệu quan trọng.

Khi bạn cài đặt Download.Ject trọng phát hiện và loại bỏ các công cụ và chấp nhận thoả thuận cấp phép người dùng cuối (EULA), gói cài đặt sẽ trích xuất các tập tin Berbcln.exe vào một thư mục tạm thời, và sau đó chạy công cụ loại bỏ. Công cụ loại bỏ xác minh rằng máy tính của bạn đáp ứng các điều kiện tiên quyết được liệt kê trong phần "điều kiện tiên quyết". Nếu đáp ứng các điều kiện tiên quyết, công cụ loại bỏ cần thao tác sau:

  1. Công cụ kiểm tra khoá con đăng ký sau cho mục Trojan horse thêm:

    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

    • HKEY_CLASSES_ROOT\CLSID\{79FEACFF-FFCE-815E-A900-316290B5B738}\InProcServer32

  2. Công cụ tìm kiếm trong bộ nhớ cho chứng chính Backdoor: Win32 / Berbew Trojan ngựa cấu phần. Nếu công cụ loại bỏ phát hiện điều này, quá trình kết thúc.

  3. Công cụ tìm kiếm các tệp dữ liệu sau Trojan horse tạo. Các tệp có thể chứa dữ liệu cá nhân nhạy cảm. Công cụ xóa các tệp này.

    Neh2x32.vxd
    Neh2x32.dat
    Glumx32.vxd
    Glumx32.dat
    Tt32.vxd
    Tt32.dat
    Gart32.vxd
    Gart32.dat
    Jcole32.vxd
    Jcole32.dat
    Kk32.dll
    Kk32.dll
    Dnkk.dll
    Surf.dat
    Kkq32.dll
    Kkq32.vxd
    Dnkkq.dll
    Kar32.dll
    Kar32.vxd
    Dkk32.dll
    Zurfs.dat

  4. Công cụ xóa tất cả các tệp có liên quan đến Backdoor: W32 / Berbew Trojan ngựa. Các tệp đã được xác định trong bước 1 và 2.

  5. Công cụ loại bỏ các mục đăng ký này xác định trong bước 1. Nếu giá trị đăng ký Berbew không trỏ tới tệp trên đĩa cứng, công cụ loại bỏ không loại bỏ giá trị đăng ký mồ côi do giá trị đăng ký sẽ không gây ra thiệt nếu liên kết tệp không tồn tại trên đĩa cứng.

  6. Là một phần của phương pháp hoạt động, Trojan horse chạy hai phiên bản của Microsoft Internet Explorer trong windows ẩn. Các windows thử kết nối với các trang Web độc hại. Cùng một lúc cố gắng tải lên dữ liệu cá nhân bị đánh cắp và phiên bản khác tìm kiếm Cập nhật phần mềm cho ngựa Trojan. Nếu công cụ phát hiện Backdoor: W32 / Berbew Trojan horse trên máy tính, công cụ kết thúc tất cả đang chạy phiên bản của Internet Explorer.

  7. Công cụ sẽ hiển thị thông báo mô tả kết quả của quá trình phát hiện và loại bỏ. Danh sách sau chứa thư mà bạn có thể nhận được và nó giải thích ý nghĩa của chúng.

    Thông báo

    Ý nghĩa

    Miễn nhiễm phát hiện

    Backdoor: Win32 / Berbew Trojan horse không được phát hiện trên máy tính này.

    Loại bỏ thành công Backdoor:Win32/Berbew.gen Trojan. Để tránh nguy hiểm liên lạc, mọi phiên bản của Internet Explorer đã kết thúc.

    Backdoor: Win32 / Berbew Trojan horse đã bị xoá. Không có hành động bổ sung được yêu cầu.

    Công cụ này phải được chạy bởi quản trị viên.

    Bạn phải đăng xuất và đăng nhập lại như người quản trị.

    Lỗi nghiêm trọng, hãy kiểm tra tệp nhật ký.

    Xem mục %Windir%\Debug\Berbcln.log để biết thêm thông tin.

    Backdoor:/W32/Berbew.gen Trojan phát hiện, nhưng không thể xóa.

    Hãy thử chạy lại công cụ kiểm tra tệp nhật ký lỗi.

    Công cụ này yêu cầu Windows 2000 hoặc Windows XP.

    Công cụ này không được hỗ trợ trên phiên bản Windows khác ngoài Windows 2000 và Windows XP.

    Phiên bản Windows không chính xác (Win32s)

    Công cụ này không được hỗ trợ trên Windows 3.1 với Win32s.

    Khi bạn đóng hộp thư, công cụ loại bỏ thoát và tệp Berbcln.exe bị xoá khỏi thư mục tạm thời. Bạn có thể xóa tệp Windows-KB873018-ENU-V1.exe theo cách thủ công.

  8. Công cụ loại bỏ tạo tệp nhật ký được đặt tên Berbcln.log trong thư mục %Windir%\Debug. Bạn có thể xem tệp nhật ký này để xác định nếu Backdoor:W32/Berbew.gen nhiễm được phát hiện và đã bị xoá.

Khoá chuyển đổi dòng lệnh

Cài đặt công cụ loại bỏ hỗ trợ các khoá chuyển đổi dòng lệnh sau:

  • /Q - sử dụng chế độ im lặng hoặc tắt thông báo khi các tệp đang được giải nén.

  • /q:u/Q: u - chế độ im lặng người dùng sử dụng. Chế độ im lặng người dùng sẽ hiển thị một hộp thoại cho người dùng.

  • /Q:A - chế độ im lặng quản trị viên sử dụng. Chế độ quản trị viên im lặng không hiển thị bất kỳ hộp thoại cho người dùng.

  • /T:
    đường dẫn - xác định vị trí thư mục tạm thời sử dụng chương trình Download.Ject trọng phát hiện và loại bỏ các công cụ thiết lập hoặc chỉ định thư mục đích để giải nén tệp (khi chuyển đổi này được sử dụng cùng với chuyển đổi /C ).

  • /C - giải nén các tệp mà không cần cài đặt chúng. If /T:
    đường dẫn không được chỉ định, bạn được nhắc chỉ định thư mục đích.

  • /C:
    cmd - chỉ định đường dẫn và tên tệp Setup.inf khác hoặc tệp .exe sử dụng để cài đặt công cụ.

  • /r:n/R: n - không bao giờ khởi động lại máy tính sau khi cài đặt.

  • /R: tôi -nhắc người dùng phải khởi động lại máy tính nếu khởi động lại là bắt buộc, trừ khi chuyển đổi này được sử dụng chuyển đổi /Q:A .

  • /R:A - luôn khởi động lại máy tính sau khi cài đặt.

  • /r:s/R: s - khởi động lại máy tính sau khi cài đặt mà không nhắc người dùng

Để biết thêm thông tin về chuyển được hỗ trợ cài đặt, bấm vào số bài viết sau để xem bài viết trong cơ sở kiến thức Microsoft:

197147 chuyển dòng lệnh cho IExpress gói cập nhật phần mềm

Công cụ hỗ trợ chuyển đổi dòng lệnh sau:

  • /S – cho phép chế độ im lặng cho công cụ. Chuyển đổi này ngăn chặn lây nhiễm trạng thái hộp mà bạn nhận được sau khi chạy công cụ.

Thông tin về việc loại bỏ

Các tập tin Berbcln.exe tự động bị xoá khỏi vị trí tạm thời sau khi công cụ loại bỏ chạy. Bạn có thể xóa các công cụ cài đặt gói sau khi bạn cài đặt công cụ loại bỏ.

Lưu ý Sau khi bạn cài đặt Download.Ject trọng phát hiện và loại bỏ các công cụ, nó không xuất hiện trong danh sách các chương trình trong công cụ thêm/loại bỏ chương trình trong Pa-nen điều khiển.

Thông tin

Phiên bản mới hơn Robocopy, chẳng hạn như phiên bản XP010, chuyển đổi /SECFIX có được không được chấp nhận. Để cập nhật thông tin bảo mật hiện tại đích tệp và cặp mà không sao chép tệp dữ liệu, sử dụng /IS chuyển cùng với /COPY chuyển mà không có dấu hiệu D. Ví dụ: /IS /COPY:SOU làm mới tất cả các thông tin bảo mật cho tất cả các tệp đã chọn không sao chép bất kỳ tập tin dữ liệu. Để biết thêm thông tin, hãy xem chủ đề "Lựa chọn sao chép tệp dữ liệu" trong tệp Robocopy.doc.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.

Thông tin này có hữu ích không?

Bạn hài lòng đến đâu với chất lượng dịch thuật?
Điều gì ảnh hưởng đến trải nghiệm của bạn?
Khi nhấn gửi, phản hồi của bạn sẽ được sử dụng để cải thiện các sản phẩm và dịch vụ của Microsoft. Người quản trị CNTT của bạn sẽ có thể thu thập dữ liệu này. Điều khoản về quyền riêng tư.

Cảm ơn phản hồi của bạn!

×