Dropper.Win32.XYOnline.x是什么

来源:百度知道 编辑:UC知道 时间:2024/06/14 18:11:57
Dropper.Win32.XYOnline.x是不是木马?

Dropper.Win32.XYOnline.x是一种存在于WINDOWS下发作的PE病毒 称为WINDOWS下的蠕虫程序

该病毒具有木马的特性可以取得所感染的计算机上的账号与密码信息

蠕虫(Worm)是通过分布式网络来扩散传播特定的信息或错误,进而造成网络服务遭到拒绝并发生死锁。
??
??1982年,Shock和Hupp根据The Shockwave Rider一书中的一种概念提出了一种“蠕虫”(Worm)程序的思想。
??
??这种“蠕虫”程序常驻于一台或多台机器中,并有自动重新定位(autorelocation)的能力。如果它检测到网络中的某台机器未被占用,它就把自身的一个拷贝(一个程序段)发送给那台机器。每个程序段都能把自身的拷贝重新定位于另一台机器中,并且能识别它占用的哪台机器。
??
??“蠕虫”程序不一定是有害的。论证了“蠕虫”程序可用作为Ethernet网络设备的一种诊断工具,它能快速有效地检测网络。
??
??“蠕虫”由两部分组成:一个主程序和一个引导程序。 主程序一旦在机器上建立就会去收集与当前机器联网的其它机器的信息。它能通过读取公共配置文件并运行显示当前网上联机状态信息的系统实用程序而做到这一点。随后,它尝试利用前面所描述的那些缺陷去在这些远程机器上建立其引导程序。
??
??正是这个一般称作引导程序或“钓鱼”程序的小小程序,把“蠕虫”带入了它感染的每一台机器。

清除办法是 首先清除ie的临时文件,打开ie浏览器,工具→internet选项→常规,删除cookies,删除文件,清除历史记录,如果还装了其他浏览器,它们的临时文件也都要删除
然后再用杀毒软件查杀(升级病毒库后查杀),最好再用360安全卫士查杀一下木马(用全盘扫描方式),如果还是杀不掉就到安全模式下去杀
查杀完,开始→运行:msconfig,转到“启动”栏,检查有没有病毒的启动项,有就都取消了;或者到360安全卫士里去删,“高级”→启动项状态,各个启动项都有附加的介绍;当然也可以到注册表里去删 当你把以上步骤都做完了 你的系统也可以说是干净了