爱问知识人 爱问教育 医院库

关电脑病毒

首页

关电脑病毒

最近安装了一个程序,我的电脑频频死机,用瑞星查杀,发现了以下病毒:troyan.dl.agent.amw/troyan.clicker.vb.ui/troyan.vb.vef/trojan.dl.diyer.a/trojan.clicker.vb.rs/dropper.misc.at/共6个病毒,请教这些是什么病毒呵,有哪些危害?

提交回答
好评回答
  • 2006-09-01 09:14:53
      病毒名称:Trojan。DL。Agent(代理下载器)
    代理木马被黑客用于恶意攻击别人的跳板,或代替黑客完成其他恶意任务。代理木马通常会造成计算机运行缓慢,甚至死机。
    “代理下载器(Trojan。DL。Agent)”木马病毒通过网络传播病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。
      病毒会连接网页,下载其他的病毒和木马程序。下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱中。根据这些特点应该先管理启动项把跟病毒有关的程序删除掉,然后用雅虎助手的在线杀毒对机器进行检查,找到病毒的安装路径全部删除掉,进入注册表查找跟病毒有关的键值,全部删除建议查找一下资料把一些木马常用的端口结束掉。
       Trojan。DL。Agent病毒变种已经达到了5233种之多 icker。vb。ui, 都是Trojan。Clicker。VB病毒变种。 该病毒属木马类。病毒运行后为伪装自己,在运行后连接两个网址,以达到掩人耳目的目的。当用户没有安装腾讯QQ时,或没有登陆QQ时,病毒除了打开两个网站窗口外,不做任何操作。
      当用户登陆QQ后,会向QQ好友发送一段文字,诱骗用户点击一个名为h**p:\\www。h**。cn的网址,该网站含有病毒,病毒会延时运行,运行后,添加注册表启动项,以达到随系统启动的目的。该病毒对用户有一定危害。 1、该病毒运行后在系统目录释放文件与病毒副本 %\system32\%N0TEPAD。
      EXE   Trojan-Clicker。Win32。VB。nx %\system32\% macromed %\system\% cyjmnhfre。exe   Trojan-Clicker。Win32。VB。nx %\system\%N0TEPAD。
      EXE     Trojan-Clicker。Win32。VB。nx %\system\%win。dll %\system\%windll。dll %\Windir\%N0TEPAD。EXE    Trojan-Clicker。Win32。
      VB。nx 2、新建注册表项: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run cyjmnhfre。exeMicrosoft Corporationc:\winnt\system\cyjmnhfre。
      exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DownloadManager\ 3、病毒会尝试连接下列网址: H**p://www。1*** h**p://www。****- 4、病毒运行后会向当前用户发送实时性消息,如今天是7月31日,会发送如下内容:   “7月31是今年的七夕情人节,“当前用户网名”,在这个特别的日子里,祝你天天开心。
      今天送一朵电子玫瑰给特别的你,一定要记得我哦! 在浏览器中输入下面地址就可下载这朵玫瑰 (去掉中间的空格) 注:% System%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。
       1、使用安天木马防线可彻底清除此病毒(推荐)。 2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。 (1) 使用安天木马防线“进程管理”关闭病毒进程  与病毒名称同名进程。 (2) 删除病毒文件 %\system32\%N0TEPAD。
      EXETrojan-Clicker。Win32。VB。nx %\system32\% macromed %\system\% cyjmnhfre。exeTrojan-Clicker。Win32。VB。nx %\system\%N0TEPAD。
      EXETrojan-Clicker。Win32。VB。nx %\system\%win。dll %\system\%windll。dll %\Windir\%N0TEPAD。EXETrojan-Clicker。Win32。VB。nx (3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run cyjmnhfre。
      exeMicrosoft Corporation%\winnt\system\%cyjmnhfre。exe 。

    m***

    2006-09-01 09:14:53

其他答案

    2006-09-01 12:31:38
  • 橙色八月专用提取清除工具
     
    8月初出现了大量针对主流杀毒软件编写的恶性病毒。它们除了具有常见危害外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。
        瑞星“橙色八月专用提取清除工具”专门针对此类病毒编写,可清除“QQ通行证(Trojan.PSW.QQPass)”、“传奇终结者(Trojan.PSW.Lmir)”、“密西木马( w.misc)”等病毒及其变种。没有安装瑞星杀毒软件的用户可免费下载使用。
    注:建议您重新启动计算机,按住F8键,选择“安全模式”,进入后使用此工具杀毒。
    你中了“密西木马( w.misc)”

    1***

    2006-09-01 12:31:38

  • 2006-09-01 09:06:48
  • 重装系统可以解决

    w***

    2006-09-01 09:06:48

类似问题

换一换
  • 反病毒 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新资料 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):