电脑病毒中Drojan和Trojan.PS还有worm.viki

来源:百度知道 编辑:UC知道 时间:2024/05/15 08:57:37
电脑查毒中的病毒

Trojan PS是一个木马程序并非病毒
建议您使用超级兔子或者是反间谍专家来杀
下载上述工具后升级到最新版本后断开网络连接后进行查杀<也就是别上网>或者你就直接把你网线拔了就行了

worm.viki是威金变种
该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。

运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。

病毒主要通过共享目录、文件捆绑、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

该病毒详细档案:
http://vi.db.kingsoft.com/index.shtml?CODE=02&virusid=38415&action=viewgraph

Trojan.PS
灰鸽子变种,可以手工清除,先进安全模式,打开我的电脑,点菜单栏上的工具-文件夹选项-查看-选显示所有文件和文件夹,取消隐藏受保护的系统文件和隐藏已知文件扩展名前面的勾,然后打开c;windows,点搜索,所有文件和文件夹,输入G_server.dll,搜索,把搜出来的都删除.然后点开始-运行输入regedit,依次展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,再点编辑-查找-输入G_server.dll,搜出来后左边有个5603和5604两项都删除就差不多了,还有的会在控制面板-管理工具-服务里加载