请问各位大虾们,我的这个事什么病毒呀?

2024-12-25 18:26:33
推荐回答(4个)
回答1:

病毒一般解决方案(原创)
首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题及其他与IE有关问题,先阅读步骤4 !!)

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者!

回答2:

病毒名称: Trojan-Clicker.Win32.Agent.av
中文名称: 点击虫
病毒类型: 木马类
文件 MD5: 8E95DDFC465f04EB94A225EFFF903C8A
公开范围: 完全公开
危害等级: 4
文件长度: 脱壳前28,809 字节脱壳后122,880 字节
感染系统: Win98以上版本
开发工具: Borland Delphi 6.0 - 7.0
加壳类型: FSG 2.0 -> bart/xt

病毒描述:
该病毒运行后,衍生病毒文件到系统多个目录下,添加注册表自动运行项以跟随系统引导
病毒体。病毒体修改用户主页设置,遍历磁盘所有html文件,并插入恶意语句,以达到使用户
主动连接指定网址的目的。病毒通过在所有驱动器根目录下创建自动运行文件及其副本传播自
身。

行为分析:
本地行为:

1、文件运行后会释放以下文件:

%DriveLetter%\autorun.inf
%DriveLetter%\niu.exe
%System32%\Autorun.inf
%System32%\crsss.exe
%System32%\d.txt
%System32%\test1.txt

2、新增注册表:

HKEY_CURRENT_USER\Software\Policies\Microsoft
\Internet Explorer\Control Panel\
新键值:字串:HomePage
类型: DWORD
值: "1 (0x1"
描述:用以禁用"IE属性"=>"常规"=>"主页设置"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run
新键值:crsss
类型: REG_SZ
值:: C:\WINDOWS\System32\crsss.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows
\CurrentVersion\Policies
\WindowsUpdate s"
类型::REG_DWORD
新键值:字串: "DisableWindowsUpdateAcces
值:01, 00, 00, 00
描述:关闭Windows自动更新

3、修改注册表:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue
新键值:字串:" DWORD: 0 (0x0)"
原键值:字串:" DWORD: 1 (0x1)"
描述:用以去掉"文件夹选项"中"显示所有文件和文件夹"项

HKEY_CURRENT_USER\Software\Microsoft
\Internet Explorer\Main\Start Page
原键值:字串:" about:blank"
新键值:字串:"http://dhz.810***.org.
描述:修改用户主页

4、遍历磁盘所有html文件,插入下列恶意语句:



5、病毒运行后,创建自删除bat文件删除自身。

网络行为:

1、主动连接下列地址:

htttp://60.191.196.**/index.txt
http://www.810***.org/index2.txt
http://www.hao***.com
http://www.810***.org/index.txt
www.810***.org(58.221.254.**) Host: dhz.810***.org/

注: %System32% 是一个可变路径。病毒通过查询操作系统来决定当前 System文件夹的
位置。

%Windir% WINDODWS所在目录
%DriveLetter% 逻辑驱动器根目录
%ProgramFiles% 系统程序默认安装目录
%HomeDrive% 当前启动的系统的所在分区
%Documents and Settings% 当前用户文档根目录
%Temp% \Documents and Settings
\当前用户\Local Settings\Temp
%System32% 系统的 System32文件夹

Windows2000/NT中默认的安装路径是C:\Winnt\System32
windows95/98/me中默认的安装路径是C:\Windows\System
windowsXP中默认的安装路径是C:\Windows\System32

回答3:

电脑蠕虫 不严重 用瑞星扫描 找出来就杀掉了 可能没什么影响
谢谢!!

回答4:

木马。既然查出来了就不太严重。。