电脑上网卡巴报告“感染病毒trojan-Downloader.win32.delf.axa"

来源:百度知道 编辑:UC知道 时间:2024/06/06 11:40:33
开机没什么,就是一连到网上,卡巴就提示发现这个木马。然后自动在桌面上生成一个”免费打电话”的文件。
然后偶找到C/WINDOWS/SYSTEM32,里面有个名为“1”的文件
删除后,下次开机上网还是会自动生成。
杀也杀不掉,不知道哪位大侠能帮帮我
trojan-Downloader.win32.delf.axa

详细解释方法和病毒分析

1.病毒症状和变种

Win32.Troj.Downloader.dg

该病毒为Windows平台下的木马下载器,病毒运行后将自己伪装成系统正常文件以迷惑用户并将自身设为自动启动,当网络资源可用时病毒通过网络下载其它病毒。
病毒主要依靠欺骗方式进行传播。

1、病毒运行后将自身复制为以下伪系统正常程序:
%Windir%\system32\Reglog.exe

2、同时将自身添加为注册表自启动项,使病毒每次开机后自动运行下载其它的病毒:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"reglog" = "%Windir%\system32\Reglog.exe"

3、 网络资源可用时病毒通过网络下载以下可疑程序,下载完毕后运行相应的程序:
http://stat.ad218.com/poi.exe
http://stat.ad218.com/lkj.exe
http://stat.ad218.com/mnb.exe

Win32.Troj.Downloader.au

这是一个下载器,它从网上下载可执行文件并执行。

1、将自身拷贝到%system%目录

以下详细内容