Trojan.DL.Win32.Autorun.yuw

来源:百度知道 编辑:UC知道 时间:2024/05/22 15:18:21
请问这种病毒是怎么感染的,希望回答者好好回答,否则我宁愿把分扔了.
我没开网页,也没做别的,只是刚关上文件窗口软件就查出这种病毒了.
请不要答非所问,怎么手动杀毒我已经知道了,我是问它是通过什么途径感染的.
请大家看清楚,我是问它的感染途径是什么!!!
首先,我没打开网页,其次,我没下载东西,再次,我没玩游戏,而且前5分钟刚查过病毒.拜托你们不要答非所问.

这个病毒具有“帕虫”或称“AV终结者”的某些特征,试图终止正在运行的杀毒软件进程,映像劫持大多数的杀毒软件、防火墙及手工杀毒的安全工具,在系统盘外的其它盘生成autotun.inf及安装文件。
同时,该病毒下载如下木马和广告软件——
Trojan.Win32.Agent.pow
Adware.Win32.CPush.g
Adware.Win32.CPush.e
Adware.Win32.Dodolook.b
Adware.Win32.Agent.num

该木马群成功感染后所有杀毒软件被禁止或劫持,桌面(或称Window Shell)explorer.exe被注入和劫持,某些情下安全模式被破坏。所以,完全清除对具有一定的难度,需要一点耐心、信心和电脑操作熟练度。

解决办法:
1、准备工具IceSword和SREng,下载地址:
System Repaire Engineer(SRE)
下载:http://www.kztechs.com/sreng/download.html
使用方法:http://www.kztechs.com/sreng/help2/
冰刃(IceSword)1.20
http://www.ttian.net/website/2005/0829/391.html

2、由于这两个工具被映像劫持了,将它们解压后,运行时先将可执行文件IceSword.exe和SREng