我的电脑中了木马Trojan-Downloader.Win32.Delf.ago卡巴能查不能杀,怎么才能清除它?!

来源:百度知道 编辑:UC知道 时间:2024/06/18 04:57:55
病毒名称为“Trojan-Downloader.Win32.Delf.ago”位置在C:\Documents and Settings\All Users\Templates\Microsoft\Windows\system\termsv.exe,我用卡巴查了出来,删掉却又马上跳出来,根本删不完。进入病毒所在系统目录,就两个文件,除了termsv.exe,还有一个IE_HelpClass.dll。
这种病毒有什么危害啊?我该怎么办?!!恳请高手赐教!!急盼!多谢!!

这木马……可以用东方微点杀灭~[至少在我的机子上能]在木马运行的时候,微点才会杀它,所以,不要怪微点没有扫描功能……
在官方网下吧,免费的~
http://www.micropoint.com.cn/download/

现在的木马种类繁多,而且有些木马十分顽固,根本没法杀干净。有什么方法能有效的防止木马和清除它们的方法吗?

你所说的木马,也就是一种能潜伏在受害者计算机里,并且秘密开放一个甚至多个数据传输通道的远程控制程序,一般由两部分组成:客户端(Client)和服务器端(Server),客户端也称为控制端。

木马的传播感染其实指的就是服务器端,入侵者必须通过各种手段把服务器端程序传送给受害者运行,才能达到木马传播的目的。当服务器端被受害者计算机执行时,便将自身复制到系统目录,并把运行代码加入系统启动时会自动调用的区域里,借以达到跟随系统启动而运行,这一区域通常称为“启动项”。当木马完成这部分操作后,便进入潜伏期——偷偷开放系统端口,等待入侵者连接。

阻止木马运行——查杀更彻底

任何操作系统都会在启动时自动运行一些程序,用以初始化系统环境或额外功能等,这些被允许跟随系统启动而运行的程序被放置在专门的区域里供系统启动时加载运行,这些区域就是“启动项”,不同的系统提供的“启动项”数量也不同,对于Win9x来说,它提供了至少5个“启动项”:DOS环境下的Autoexec.bat、Config.sys,Windows环境下的“启动”程序组、注册表的2个Run项和1个RunServices项,分别是:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVe