中了win32.troj.lwyload木马程序,毒霸在线查下来所有.exe文件都感染了,怎么办?

来源:百度知道 编辑:UC知道 时间:2024/06/17 22:16:53
查下来有win32.troj.lwyload.a.546和win32.trojdownloader,前者感染了所有的应用程序(我前几小时刚重装电脑),这个怎么删阿?如果清除病毒那这些程序怎么办呐?

尊敬的金山网络用户,你好:

直接使用毒霸进行全部清理,然后下载金山木马专杀进行清理.地址www.ijinshan.com
祝你生活愉快。

下载杀毒软件更新到最新的杀毒库,安全模式杀毒

qqkav比较快,骗你,你跟我PK

勒索木马Trojan.Win32.Pluder.a攻击性分析和防范措施

安全公告:CN-SA06-022
发布日期:2006-06-15
安全等级:
公开程度:公共修订次数:0
首次发布日期:2005-06-15

CNCERT/CC的支持单位安天实验室于6月14日截获一个名为Trojan.Win32.Pluder.a的勒索木马。该木马将用户多种类型的文档隐藏起来,然后要求用户向指定银行帐户汇款和向指定手机发送短信,从而使用户面临数据不可用和的经济损失的风险。
勒索软件(国外叫做RansomWare)是一种从2006年才明显增多的新型恶意软件,与通常的蠕虫、木马、间谍软件等不同的是,这类恶意软件在受害主机上运行后,会将用户系统上的多种类型的文件,如 Word文档(*.doc/*.rtf...)、文本文件(*.txt/*.ini...)、邮件文件、数据库文件等,进行某种类型的加密操作,使这些文件不可用。然后将这些加密的文件作为“人质”,向用户勒索。一般地,勒索软件通过弹出窗口、对话框或生成自动运行的文本文件等方法向用户发出勒索通知,通知用户向指定帐户汇款或强迫用户进行某种交易来获得解密这些文件的密码。

受影响的平台:
Windows2000/XP/2003用户

攻击方法分析:
一.木马在本地磁盘根目录下建立一个属性为系统、隐藏和只读的备份文件夹,名为“控制面板.{ 21EC2020-3AEA-1069-A2DD-08002B30309D}”,同时搜索本地磁盘上的用户常用格式文档(包括.xls、.doc、.mdb、.ppt、.wps、.zip、.rar)