蠕虫.Forbix.

短生物

Worm.forbix是Mal必威平台APPwareBytes的检测名称,用于在Visual Basic中编写的特定蠕虫。蠕虫通过将自己复制到可移动驱动器,网络共享以及其他协议(如IRC和电子邮件)将自己自动传播到其他PC和其他连接的设备。

症状

Worm.Forbix可能在后台静默地运行,并且可能无法向用户提供任何感染的指示。Worm.Forbix将寻求连接的设备并尝试将自己复制到发现的任何系统。WORM.Forbix可以使用类似于受感染系统上的文件的命名约定来创建快捷键文件(.lnk)。Worm.Forbix创建的快捷文件将包含恶意软件代码,并将用于感染未来的系统和设备。

感染类型和来源

Worm.Forbix可以使用各种方法分发。该软件可以通过USB设备或任何连接的网络设备传播。该软件可以用免费的在线软件包装,或者可以伪装成无害的程序并通过电子邮件分发。或者,该软件可以使用软件漏洞的网站安装。以这种方式发生的感染通常是沉默的,而没有用户知识或同意。

保护

WORM.FORBIX是一个仅限检测规则,因为蠕虫不再积极地传播,C2服务器掉了下来。尽管如此,它仍然可以展示现在然后出现。

家庭修复

必威平台APPMalwarebytes可以检测和删除许多WORM.FORBIX感染,而无需进一步的用户互动。

  1. 下载伪必威平台APP到你的桌面。
  2. 双击mbsetup.exe.并按照提示安装程序。
  3. 当你的必威平台APPWindows的Malwarebytes.安装完成后,该程序打开了欢迎来到Malwarebytes屏幕。必威平台APP
  4. 点击一下开始按钮。
  5. 点击扫描开始A.威胁扫描
  6. 点击隔离删除找到的威胁。
  7. 如果出现提示完成删除过程,重新启动系统。

业务补救

如何删除蠕虫。使用Malwarebytes星云必威平台APP控制台的Forbix

您可以使用Malwarebyte必威平台APPs Anti-Malware Nebula控制台来扫描端点。

端点菜单星云端点任务菜单

选择扫描+隔离选项。之后你可以检查检测页面看看发现了哪些威胁。

星云检测

在这一点隔离页面如果有必要,您可以看到哪些威胁被隔离并恢复它们。

星云检毒赛

选择你的语言