请教各们这是什么病毒?怎么才能处掉?

王朝知道·作者佚名  2009-10-24
窄屏简体版  字體: |||超大  
 
分類: 電腦/網絡 >> 反病毒
 
問題描述:

病毒名:trojan.lineage.em

风险:高

位置在:c:\windows\system32\msdll.dll

每次都是删除时出错.

參考答案:

这些都是木马程序

类似的还有

Trojan.Dropper.Arar

Trojan.Dropper.Arar.a

Trojan.Dropper.Agent.b

Trojan.Dropper.Arar.c

Trojan.Dropper.Arar.d

Trojan.Dropper.Arar.e

WINDOWS下的木马程序

启动后会从体内资源部分释放出病毒文件,并且显示一个消息框“MSVCVB60.dll not foun”用以迷惑中毒者

Trojan.Dropper.BlastIT.a

Trojan.Dropper.BlastIT.a.enc

Trojan.Dropper.BlastIT.c

WINDOWS下的木马程序 一个文件绑定器。

Trojan.Dropper.Cjgb.10

Trojan.Dropper.Cjgb.10.enc

WINDOWS下的木马程序 exe文件捆绑器

Trojan.Dropper.Delf.be

Trojan.Dropper.Delf.be.enc

WINDOWS下的木马程序

一个被绑定木马的文件,该病毒运行后将释放3个文件到system目录,并启动这些文件。

Trojan.Dropper.DJOINER.10

Trojan.Dropper.DJOINER.10.enc

可以将病毒程序和正常的应用程序捆绑成一个程序.此程序启动的时候会释放出病毒程序和正常的

程序,用正常的程序来掩盖病毒.

Trojan.Dropper.Dmexe.10

Trojan.Dropper.Dmexe.10.enc

一个exe绑定器,可以绑定多个exe文件。

Trojan.Dropper.EXEBINDER.B

Trojan.Dropper.ExeBinder.b.enc

可以将病毒程序和正常的应用程序捆绑成一个程序.此程序启动的时候会释放出病毒程序和正常的程序,用正常的程序来掩盖病毒.

手动删除的方法:

下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的,卡巴应该是能查到这个病毒但是删不了,可以在卡巴里找到这个病毒文件名),右击选择unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入C:\WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在

HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services

HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)

回答者:8840853

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航