谁教教我怎么要删除病毒Trojan/PSW.LMir.anr,,,,,我怎么都删不了郁闷啊~!(

来源:百度知道 编辑:UC知道 时间:2024/05/16 04:35:54
病毒路径C:\WINDOWS\system32\Cq.dll
高手们讲的详细点好吗?

今日提醒用户特别注意以下病毒: “传奇骗子”(troj.pswget)和“传奇木马”变种ak(troj.mir2.ak)。

“传奇骗子”(troj.pswget)盗号木马,伪装成系统文件、应用程序感染系统,关闭大量安全软件高度保护和隐藏自己,盗取传奇游戏的帐号和密码利用自带的smtp引擎发送给病毒安装者。

“传奇木马”变种ak(troj.mir2.ak)盗号木马,伪装成杀毒程序的文件名欺骗用户运行,注入explorer.exe进程中,高度隐藏自己。监视窗口,饲机盗取传奇游戏的帐号和密码。

一、“传奇骗子”(troj.pswget) 威胁级别:★★

据金山毒霸反病毒工程师介绍,这是一个盗取传奇游戏帐号和密码的木马病毒.
该病毒能够释放病毒文件,增加注册表项可随机自启动,关闭大量安全软件,对explorer进行bho注入,使用户每次打开explorer的时候,病毒自动运行,并达到高度保护和隐藏自身的目的。该病毒还特意把自身随机释放到正常的文件夹下面,如avp,recycler,ollydbg等,使用户误认为是正常的系统或应用程序。

二、 “传奇木马”变种ak(troj.mir2.ak) 威胁级别:★

据金山毒霸反病毒工程师介绍,该病毒会释放文件到%system32%\kavscan.exe,kavscan.exe的名字伪装成杀软件,让用户放松警惕。然后再释放病毒主程序到%system32%\cq.dll,该主程序通系统关键键值启动,并立即注入到explorer.exe进程中,隐藏自己。监视系统中打开的任意窗口,伺机盗取传奇游戏的帐号和密码。

金山反病毒工程师建议:

1.经常升级安全补丁。大多数网络病毒是通过系统漏洞进行传播,像冲击波、震荡波等,建议用户应该定期到微软网站去下载最新的安全补丁,切实做好防范工作。

2.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。

3.盗取qq帐号和密码的病毒日渐增多,请用户随时开启毒