未知病毒!不知道有朋友遇到过没有,请教了。

来源:百度知道 编辑:UC知道 时间:2024/05/30 19:17:20
1,杀毒软件在c:\windows\system32\wbem中发现病毒。删除病毒后发现文件夹中的文件都无法删去(*.dll文件),文件夹也无法删除

2,进入安全模式后,删除文件提示文件正在使用,说明安全模式下病毒仍在运行,但不知道是什么病毒,源程序没找到

3,检查了启动项,服务项。删除了病毒加载项。

不知道有没有朋友遇到过这种病毒,怀疑是download.Trojan的变种。想请教高手在安全模式下病毒是怎么加载的呢?不懂的朋友别找些东西乱贴了,高台贵手,谢谢了。

你很幸运我刚找到答案:如何清除Trojandownloader

个名为redrose的用户写道:“我采用WindowsNT4.0SP6作为DNS和网络服务器。它被感染上了Trojanhorsedownloader。我采用AVGAntivirus对系统进行了扫描和杀毒,但是没有效果。我还下载了一个Trojanhunter,它检测出了其它的Trojan文件,并进行了删除和重命名操作。但是,情况还是越来越糟。每次我对服务器进行扫描,AVG都会从相同的位置检测出并删除相同的Trojan文件。

一名叫做PeterMac的用户回复道:“新的Trojan病毒变得更聪明了。它们安装可以自动运行的loader,而且由于它们不具有特殊的签名,所以抗病毒软件无法发现它们。Trojan可以安装成为操作系统的一部分,而且只能在安全模式下才能被删除。为了清除你现在感染的病毒,你需要确定你到底感染了哪一种Trojan,然后去权威的反病毒网站寻找最好的应对方法。Trojan对网络来说可以是致命的。它们通过多种方式进行传播,而且在有些系统上无法显示。它们会一直存在,并重新感染那些你进行了杀毒的系统。为了应对这种类型的病毒发作,你需要将所有系统断开网络,并在确定已经清除病毒的情况下,一台一台重新连接回网络。

一名叫做Howard2nd的用户回复道:“在没有内部和外部防火墙的情况下,这种问题十分难以处理。Windows将一些文档归于“保护(Protected)”类,并将它们从cache保存到本地驱动器上。Trojan知道这些,并将自身的bootloader放入这些文件中。你删除了受感染的文档,重启Windows将重新装入这些被感染的文档,接着,Trojan病毒也将被重新装入。

“我们不知道你的网络的规模,因此我们也不清楚问题的严重性。将所有系统关闭,建立防火墙,并将设备一台一台连回——应该从服务器开始。如果你有在被感染前的备份,可以采用。如果你的备份只是数据备份(没有应用程序),在重新连入网络前,建议你重装系统以及所有补丁程序。记住在连网前运行IISLockdown和URLScan。

一名叫做nerdking的用户回复道:“在我们的网络上也存在相似的问题。尽管