这个病毒是什么? Trojan.DL.Small.oan

来源:百度知道 编辑:UC知道 时间:2024/04/28 05:48:41
电脑中总查处这个病毒,谁知道这是什么病毒?

打开我的电脑,从工具->文件夹选项,在查看中,勾选[显示系统文件夹的内容],去掉勾选 [隐藏受保护的操作系统文件]的勾。选择[显示所有文件]。
然后到以下描棕的文件夹里,在资源管理器的地址栏上直接输入:
C:\Documents and Settings\当前用户名\Local Settings\Temporary Internet Files\Content.IE5\
C:\Documents and Settings\当前用户名\Local Settings\Temporary Internet Files\
C:\Documents and Settings\当前用户名\Local Settings\Temp\
这三个临时文件夹中的文件全部直接删除。

一般来说,这类木马主要是隐藏在这三个目录里,这些都是临时文件夹,删除后就应该是去掉病毒文件了。

此病毒在开机后第一次启动浏览器之前,根本找不到sysmgr.exe这个进程。当然如果安装了瑞星,第一次启动浏览器之后也一样找不到这个进程。我估计sysmgr.exe是iexplore.exe执行时所调用的某个模块生成的,生成时判断%SystemRoot%\System32\目录下有没有这个文件,如果没有就生成该文件,如果有同名文件并且是非只读的,就覆盖它。因此目前我暂时采用以下办法阻止该病毒:在%SystemRoot%\System32\目录下找一个可执行文件,如bootok.exe,将其复制并改名为sysmgr.exe,再将文件属性设置为只读,这样就不会出现烦人的瑞星拦截提示了。这样,我相信由于该病毒无法生成执行文件sysmgr.exe,应该也就没有机会感染你的电脑了。

在网上下载一个软件叫"Unlocker Assistant",安装后,找到到windows/system32/drivers/nwvpspx.sys这个文件,点右键选"Unlocker",然后选择删除并清空回收站.最后在注册表查找&qu