标题:

病毒Trojan.DL.Win木马程序       发表于2007-10-8 0:16:16

欢迎光临 午时栏 高先网络    QQ远程协助留言  反回首页
软件学习使用栏目   病毒分析查杀栏目   中小学幼儿栏目  英语会话栏目 
 

     病毒Trojan.DL.Win木马程序

================================       

 
病毒名字叫 Trojan.DL.Win 用瑞星杀不掉


   查出了2个病毒 名字叫 Trojan.DL.Win 用瑞星杀不掉. 结果老是是重启后删除 可好几次都这样 杀不了.

这是一个特洛依木马程序,会伪装成一个常用软件,而事实上却试图做的其他的事情,如窃取用户密码,重要信息等。

它是:“自动运行木马下载器变种YTZ(Trojan.DL.Win32.Autorun.ytz)”病毒。该病毒会通过优盘、移动硬盘、MP3播放器等移动存储设备传播,会在后台自动下载多个病毒、木马及后门程序,给用户的计算机安全带来威胁。


   查出了2个病毒 名字叫 Trojan.DL.Win 用瑞星杀不掉. 结果老是是重启后删除 可好几次都这样 杀不了.

这是一个特洛依木马程序,会伪装成一个常用软件,而事实上却试图做的其他的事情,如窃取用户密码,重要信息等。

它是:“自动运行木马下载器变种YTZ(Trojan.DL.Win32.Autorun.ytz)”病毒。该病毒会通过优盘、移动硬盘、MP3播放器等移动存储设备传播,会在后台自动下载多个病毒、木马及后门程序,给用户的计算机安全带来威胁。

查出了2个病毒 名字叫 Trojan.DL.Win 用瑞星杀不掉. 结果老是是重启后删除 可好几次都这样 杀不了.

这是一个特洛依木马程序,会伪装成一个常用软件,而事实上却试图做的其他的事情,如窃取用户密码,重要信息等。

它是:“自动运行木马下载器变种YTZ(Trojan.DL.Win32.Autorun.ytz)”病毒。该病毒会通过优盘、移动硬盘、MP3播放器等移动存储设备传播,会在后台自动下载多个病毒、木马及后门程序,给用户的计算机安全带来威胁。

 

解决方法:

1、下载:PowerRmv、SREng。

2、打开PowerRmv,选上“抑制对象再次生成”填入:

C:\AutoRun.inf
C:\servet.exe
D:\AutoRun.inf
D:\servet.exe
E:\AutoRun.inf
E:\servet.exe
F:\AutoRun.inf
F:\servet.exe
C:\Windows\system32\servet.exe
C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Jmp
C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys
C:\Program Files\NetMeeting\ravytmon.cfg
C:\Program Files\NetMeeting\ravytmon.dat
C:\Program Files\NetMeeting\ravytmon.exe
C:\Program Files\NetMeeting\ravzxmon.cfg
C:\Program Files\NetMeeting\ravzxmon.dat
C:\Program Files\NetMeeting\ravzxmon.exe
C:\Windows\DiskMan32.exe
C:\Windows\NVDispDrv.exe
C:\Windows\system32\7.exe
C:\Windows\system32\8.exe
C:\Windows\system32\9.exe
C:\Windows\system32\avpms.cfg
C:\Windows\system32\avpms.dll
C:\Windows\system32\avpqqsg.cfg
C:\Windows\system32\avpqqsg.dll
C:\Windows\system32\DiskMan32.dll
C:\Windows\system32\msavp.dll
C:\Windows\system32\mscomm.dll
C:\Windows\system32\NVDispDrv.dll
C:\Windows\system32\TesSafe.sys
C:\Windows\system32\xyupri0.dll

3、打开SREng,删除:

注册表

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    {DiskMan32}{C:\winnt\DiskMan32.exe}  []
    {NVDispDrv}{C:\winnt\NVDispDrv.exe}  []
    {ravytmon}{C:\Program Files\NetMeeting\ravytmon.exe}  []
    {ravzxmon}{C:\Program Files\NetMeeting\ravzxmon.exe}  []
{WinSysM}{C:\winnt\IGM.exe}  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\

ShellExecuteHooks]
    {{E3F426F6-8634-42A5-A29E-BC694A88FB7D}}{C:\winnt\system32\xyupri0.dll}  []
    {{5D83AD9C-3BFC-43F5-979D-2904DBC54A8E}}{C:\Program Files\Internet Explorer\PLUGINS\WinSys64.Sys}  []

服务

[Performance Logs and Ale / Windows][Stopped/Auto Start]
  {C:\winnt\system32\servet.exe}{N/A}

4、重启电脑,修改QQ、邮箱、网游等木马。

回到顶部| 顶端 
              发表于 2007-10-8 0:16:16
     

桂ICP备05014668号