Trojan-Downloader.Win32.Delf.axl木马病毒

来源:百度知道 编辑:UC知道 时间:2024/06/15 06:11:15
trojan-downloader.win32.delf.axl这是卡巴斯基扫出来的病毒名称~求求那位高手帮我看看~那些文件点击以后会生成一个文件名是旧文件名后面加个~.exe比如程序是11.exe点击以后就生成11~.exe旧的不能用只能用后面那个~晕死了有的程序还打不开~此病毒专门攻击程序.exe
用卡巴在机器里整整查出了近千个染木马EXE文件,这些可都是我多年来在网上收集的软件和游戏等,被删除了还杀毒干什么吗?清木马干什么,重格硬盘重装系统不就完了。我是想能清除掉病毒木马,让这些文件恢复正常!
http://forum.ikaka.com/topic.asp?board=28&artid=8173363这个网页的朋友也同样问题!
http://www.kpfans.com/bbs/archiver/?tid-9351.html这个网页朋友留的言!我浏览网站时中了Trojan-Downloader.Win32.Delf.axl木马
它把我电脑中所有的.EXE文件全都加了病毒代码!现在我用C盘还原精灵
把C盘全部还原了,
可我其它盘里还有许多重要文件!!!谁能帮我把文件中的病毒代码去掉???
问题补充:我修复Trojan-Downloader.Win32.Delf.axl破坏的文件!!!
它在.EXE文件中加了103940B的病毒代码!!.EXE文件还是好的(能正常运行)!就是运行时里面的病毒代码也运行了!!!
谁能帮我去掉里面的病毒代码???(用杀毒软件会把整个.EXE文件都删掉!!)

我看都是没有办法解决,说那些都是没用的,等一等出专杀吧!~

在这个问题中我回答过:
http://zhidao.baidu.com/question/13199368.html

详细解释方法和病毒分析

1.病毒症状和变种

Win32.Troj.Downloader.dg

该病毒为Windows平台下的木马下载器,病毒运行后将自己伪装成系统正常文件以迷惑用户并将自身设为自动启动,当网络资源可用时病毒通过网络下载其它病毒。
病毒主要依靠欺骗方式进行传播。

1、病毒运行后将自身复制为以下伪系统正常程序:
%Windir%\system32\Reglog.exe

2、同时将自身添加为注册表自启动项,使病毒每次开机后自动运行下载其它的病毒:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"reglog" = "%Windir%\system32\Reglog.exe"

3、 网络资源可用时病毒通过网络下载以下可疑程序,下载完毕后运行相应的程序:
http://stat.ad218.com/poi.exe
http://stat.ad218.com/lkj.exe