Win32 这是什么病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/06 13:14:18
Win32.TrojDownloader.AgenT.ca.147456

这是一个木马下载器。它一般会添加启动项随系统开机启动,然后悄悄连接网络,下载其他的病毒或者木马。
这些下载的病毒可能会对系统造成其他破坏,如盗取信息、打开后门等。

木马了

病毒分类 WINDOWS下的PE病毒 病毒名称 Win32.Tenga
别 名 病毒长度
危害程度 传播途径
行为类型 WINDOWS下的PE病毒 感 染
该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行
这病毒还会感染正常的EXE程序文件,使到他会不停的复制,还会利用网络来复制自己到其他电脑上的,就算你有防火墙都没用.
用瑞星和金山杀毒软件杀不了,重新启动又会回来
在你系统启动的时候,会突然运行一个家DL.EXE的DOS文件的时候,恭喜你,中招了...怎么办??
解决办法如下:
1.建议你重启电脑进入安全模式,然后在拔掉网线的情况下全盘杀毒。
通过WINDOWS UPDATE升级关键安全更新补丁,关闭不安全的共享以及使用复杂组合的登录密码能有效的防止这类蠕虫的再次感染。使用网络防火墙也可以达到一定程度的预防。
2.病毒具体介绍:http://us.mcafee.com/virusInfo/default.asp?id=description&;virus_k=134857
主要是通过共享感染的,所以清除之前必须关闭共享和系统还原功能。MCAFEE可以清除。该蠕虫除了感染EXE文件外,还会下载GAELICUM.EXE - dropper of W32/Gael.worm
CBACK.EXE a new remote access trojan, BackDoor-CTM 这两个后门/蠕虫。
* Win