TrojanDropper.LMir.Howa.b.enc这个病毒怎么清除

来源:百度知道 编辑:UC知道 时间:2024/06/16 13:53:45
破坏方法:

释放病毒“Trojan.LMir.Howa”

一、该病毒拷贝自身为下列文件:

%SYSTEM%\CIH.EXE
%SYSTEM%\LC_RES.EXE
%WINDOWS%\CIH.EXE
%WINDOWS%\WINHLP32.EXE
%WINDOWS%\HH.EXE

病毒覆盖了系统文件hh.exe,把原来的hh.exe命名为hh.dll。

二、在每个根目录下,释放自身拷贝folder.exe和autorun.inf,属性为隐藏。

这样,当用户双击打开磁盘时,激活病毒。

三、该病毒主要是释放一个偷密码的木马“Trojan.LMir.Howa”

卡巴斯基+ZoneAlarm之安全组合
1.卡巴斯基

看一个杀毒软件的好坏,要看它真正能够识别病毒的能力。
“中国脱壳能力最强的杀毒软件KV,只能脱两种壳,UPX和ASPack; 中国公安部卖的瑞星,只能脱一种壳,UPX壳; 金山和诺顿根本没有脱壳能力。 也就是说一个原本能被他们查杀的病毒,随便加一个冷门的壳,就无法查出来了。 而卡巴斯基支持4000种以上的脱壳技术(现在还在增加),虽然扫描速度下降了,但是识别病毒的能力相当强,无论怎样加壳,都会被识别。
前几天出了一个能够躲过卡巴斯基查杀的加壳工具"Nspack",震惊了中国木马界。 但是不到一个星期,卡巴斯基就可以识别这种壳了。 我曾经在病毒特征码附近用反汇编添加花指令,都无法躲过卡巴斯基的法眼,更何况是加壳。 要想躲过卡巴斯基的追杀,至今只能通过修改特征码的方法。” --引自“柳晛”大哥的发言!
卡巴斯基的病毒库虽然不是世界最多(诺顿最多),但是它的识别病毒的能力却是世界上任何一种其他杀毒软件无法比拟的!!

躲过卡巴,是高手与平庸的分水岭!!!,平时使用国产杀软的兄弟,只要一装上卡巴,经常会发现许多平时没查出来的病毒!!!!!!

试用版下载:http://www.kaspersky.com.cn/KL-Downloads.htm
卡巴斯基到2007-07-14的卡巴斯基KEY v5.0.390 key
卡巴斯基5.0.390的升级补丁
卡巴斯基5.0.391的升级补丁

2.eTrust Personal Firewall

防火墙就用ZoneAlarm。ZoneAlarm 5.5.114没有官方正式的中文版(网上给出的都是汉化版)。ZoneAlarm 6.0.003版占用资源巨大。所以推荐CA eTrust。
eTrust Personal Firewall 5.5.114官方简体