怎么申请战旗主播:高手!这是什么病毒?这么厉害?

来源:百度文库 编辑:中科新闻网 时间:2024/05/04 10:09:35
win32.troj.rootkit 或者RootKit.win32.wantr.e

我的卡巴斯基和他搏斗了一个星期了,怎么也杀不掉,安全模式也不行,删文件也找不到,隐藏了

病毒名称: Win32.Troj.RootKit (内核木马)
危害程度:中
受影响的系统: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
未受影响的系统: Windows 3.x, Macintosh, Unix, Linux
病毒危害:
1.隐藏木马的进程和文件等
2.生成病毒文件
3.窃取客户的个人资料
4.保存为文件后自动泄漏
5.接收外界发送的预定义指令
感染形式:
一个内核木马,它会把自己的进程、在注册表中的键值、创建的文件、创建的服务都隐藏起来,尽最不被受感染机器的用户发现,以便木马长久驻留在受害者机器中。该病毒会窃取用户的系统和个人资料,记录用户的键盘输入后保存在文件rt_passfile.txt中,并会通过该木马泄露出去。
同时,该病毒可以接收外界发送的预定义指令,如上传下载文件、运行程序、更新木马和配置文件、设置访问密码、对指定网址发动DDOS攻击等,用户一旦中了该木马就很难清除掉,对用户造成的危害是比较大的
预防和清除:
安装并启用网络和病毒防火墙,及时安装系统更新补丁。
金山毒霸以及瑞星杀毒软件当前版本即可防御或清除该病毒。
其他各类防病毒产品用户升级至当前病毒定义版本即可进行清除。

用ewido试试

你先去下个下载HijackThis.exe
扫个log看看你的启动项里有没有
O4 - HKLM\..\Run: [FireFox Startup Drivers] wuaclt.exe
O4 - HKLM\..\RunServices: [FireFox Startup Drivers] wuaclt.exe
O4 - HKCU\..\Run: [FireFox Startup Drivers] wuaclt.exe
O4 - HKCU\..\RunServices: [FireFox Startup Drivers] wuaclt.exe
O4 - HKLM\..\Run: [hxadsec] C:\WINDOWS\system32\hxadsec.exe
有的话去安全模式下修复,然后在硬盘和注册表搜索wuaclt.exe删除.
还有打好各种安全补丁

用这个吧----spy sweeper,专杀木马、间谍程序
下载地址:http://download.myrice.com//arts/dn01/dn0106/24189.html
注册码SSDC-OPEN-AAAA-KJEA-PZAK