感染: 木马程序 Backdoor.Win32.Hupigon.dsx 怎么办啦..

来源:百度知道 编辑:UC知道 时间:2024/06/01 06:17:43
感染: 木马程序 Trojan-Dropper.Win32.Small.apl C:\host.exe 68.6 KB
已检测到: 病毒 Worm.Win32.Perlovga.b 文件: C:\System Volume Information\_restore{4A868894-65BC-436D-BE76-14D2EF42B7AA}\RP83\A0085987.exe/PE_Patch/MewBundle/MEW

这些都杀不掉~~

你标题上说的那个木马是灰鸽子木马
这个木马有专杀的,目前国内的几个杀软都有专杀工具,你可以通过百度搜索来下载(建议你多下载几个,交叉查杀一下)

后面的一个名称为“小不点”木马下载器
正常的C盘下没有这个文件的,删除它之后再用杀毒软件到安全模式下去查杀

最后一个病毒你只要关闭系统还原功能即可

建议你以上的操作后,再升级杀软的病毒,然后在安全模式下全盘查杀一次

backdoor.win32. 顾名思义即“灰鸽子后门木马”,制作者把此木马的终端文件制作成一个大小仅为270-280k的自释放安装的压缩包,而恶意散布者则通常将其夹在某些文件、电影或程序的压缩包内以达到掩盖的目的,这样的“大压缩包”通常形式也是一个【自释放压缩包】,但它与一般的自释放压缩包不同在于——散步者在压缩包的〖注释〗里加入了这样几行命令参数:
;下面的注释包含自解压脚本命令

Setup=XXX.exe
Silent=1
Overwrite=1

(XXX表示“灰鸽子”木马真实文件的伪装名称,通常会是诸如“某某软件名”、“色情网站密码”等等诱惑性名称,大家务必自省自制!!!)

注意:就是这样几行脚本命令,使得你在警惕性不高的情况下、随意自解压【大压缩包】的同时,真正的“灰鸽子”木马注入文件即“XXX.exe”将在电脑后台以完全静默方式完成“注入”!!!——之所以你察觉不到它注入的过程,就是“Silent=1”这条命令产生的效果。于是,“灰鸽子”木马便这样悄然地进驻你的电脑 里。
从这个注入过程的分析,大家可以看出,防止“Backdoor.GPigeon.uac”即“灰鸽子”木马进驻电脑的最主动措施是大家自己平日里使用电脑时多访问正当、有益的网站或网页,即便为了获取软件注册工具(当然我还是希望大家尊重知识产权,积极付费使用正当软件)也要到诸如“华军”、“太平洋”等大站去,不要轻易相信网络上由不明身份的小网页、黑网页提供的所谓“软件注册机”,更不要相信所谓的“成人资讯网站免费会员帐号/破解密码”之类的网络垃圾信息。

一旦Backdoor.GPigeon.uac被注入你