Trojan木马病毒病毒简介:病毒名称:infostealer木马病毒”(Trojan/lemir/perfwo) 病毒中文名:间谍木马病毒 病毒类型:木马 危险级别:★★★★★ 影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒描述: Trojan : 有隐藏意图的任何程序。特洛伊木马程序是侵入计算机的主要方式之一。如果您的程序在访问聊天室、新的小组或阅读未经请求的邮件后被破坏,则该程序可能感染了具有某种破坏目的的特洛伊木马程序。单词 Trojan(特洛伊)可以用作动词:要 trojan 一个程序意即向现有的程序添加破坏性功能。 例如,被 trojan 了的登录程序可能会被编程为接受某个不限定用户的特定密码,这样骇客就可以在任何时间使用该密码登录回系统。 Rootkit 经常包含像这样被 trojan 了的程序组。
您好
1,Dropper.Win32.Mnless.GEN属于释放木马病毒。该病毒运行后会替换系统文件,然后会释放一个“梅勒斯病毒”,该病毒会关闭大量杀毒软件进程并创建注册表劫持项以躲避对其查杀。并根据黑客指定url下载大量病毒和木马。
2,您可以先到腾讯电脑管家官网下载一个电脑管家。
3,然后重启电脑按F8进入带网络连接的安全模式。
4,打开电脑管家——杀毒——全盘查杀,然后根据电脑管家提示,将病毒完全清理掉后,重启电脑,即可解决您电脑中毒的问题。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
Win22.Malware.gen.stdup后门木马病毒,属于新变种的灰鸽子木马。该病毒也用于广告木马病。该病毒修改注册表,创建系统服务项stdsverex/ImagePath实现自启动,运行后连接特定服务器开启后门服务,允许恶意攻击者远程控制计算机。通过修改注册表创建系统服务Services\stdupnet/ImagePath=C:\WINDOWS\system22\rundll22.exeC:\WINDOWS\system22\stdupnet.dll,Service-s将病毒模块注入进程运行。
win32
spyware.gen:windows32位系统上的间谍软件,gen:启发出来的。不排除误报,但是也存在这样的病毒,感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,因此“木马”可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行。搜索硬盘中的*.EXE可执行文件并感染,感染后的文件图标会死机。
解决方案
首先是拔下网线,以免病毒升级和变种传输
使用PE系统启动删除所有盘符下的病毒文件如autorun.inf
使用PE远程注册表查看启动文件并删除
启动后使用sreng2删除掉多余的启动项和程序
查找出启动的程序和文件删除如果无法删除请使用xdelbox
从别的电脑下载drweb-cureit到本机查杀,进行C盘查杀
查杀完成请安装drweb专业版升级最新并全盘扫描
------------------------------------
注意请关闭系统还原
删除WINDOWS下的TEMP文件
删除IE临时文件
删除C:\Documents
and
Settings\用户名\Local
Settings下的临时文件
删除不掉的文件请使用xdelbox吧
最简答的方法,需要下载一个工具软件,金山急救箱,百度一下第一个连接就是的。下载后扫描修复异常。不过在修复系统问题之前最好用杀毒软件在检测一下。
格式化C盘,进入dos状态,运行fdisk/mbr 命令,用以清除掉主引导区的病毒引导代码,这时候重装系统就可以了,但是这是在完全安装起作用的,如果你用是GHOST安装系统那么还要多做以下几步:
1、通过GHOST系统盘进入PQ/PM分区工具,一般GHOST系统盘都带的。
2、右击c盘,选择进阶-设为作用,这样就把MBR引导层重新写了一遍,这样在引导层中的病毒也自然被剔除了。
3、 直接用GHOST系统盘安装系统就OK了。[3]
DOS手动查杀:
(1):
找专杀工具:这里推荐使用“一键GHOST“,其中的DOS工具箱自带的小工具DISKRW就可以完美解决。
(2):
杀除MBR病毒
1、清除MBR以外的硬盘保留扇区。安装或制作好“一键GHOST”,开机进入一键GHOST,最终出现红色界面时按ESC键退回到主菜单,按方向键选择“DOS工具箱”--“DISKRW" -- "3.清除" -- "清除(2)“ -- 确定。(注意,尽量使用2010版,更早的版本不能保证有此功能)。
2、修复MBR(关键一步,必须做),接着上一步,选择“4.修复”-- “修复(F)“ -- 确定。
(3):
重装或恢复系统。在第二步完成后,千万不要重启电脑进入WINDOWS了,否则会二次感染。正确的方法是,将系统安装光盘放入光驱中,重装系统。或者如果你有本地的系统备份(当然是没感染病毒之前做过的备份),也可以用“一键恢复系统”功能进行恢复。
(4):
全盘杀毒。返回WINDOWS后,需要升级你的杀毒软件到最新版本(最新病毒库),然后进行“全盘查杀”,这样可以把残留在非系统盘(比如D盘、E盘、F盘)里的病毒寄主文件杀掉,以做到“斩草除根”。
我来说两句