19.82.40版本的瑞星 能杀 爱情后门 病毒吗

来源:百度知道 编辑:UC知道 时间:2024/06/25 15:30:32
好象不是专杀 就是普通的瑞星杀毒软件 还是免费的 想要彻底清楚干净这类病毒
中病毒后, 最开始是我硬盘里的压缩包全都不能打开了,而且电脑运行很慢.很卡,几乎可以说的死机. 下次启动电脑后, 系统自动从错误中恢复, 绝大多数的压缩包又能打开了,所有的可执行文件全都变成一个样了,双击就会有NETMEETING.EXE等进程出现,CPU使用率及高,在双击的这个文件夹里会有result.txt 删除不了.
最开始是我的移动硬盘在别人电脑上带来的毒,最后把我的电脑感染了,起初是重装,没用.然后把所有盘格了再装,没用.再重新分区重装,这回了.但是我的移动硬盘上一直都有爱情后门这病毒,随时可能再次感染我的电脑,请问怎么样才能清楚我的移动硬盘上的这些病毒,但是我不想丢失硬盘上大量资料,这累病毒只对压缩包和.exe文件有破坏吗?要是把其他格式的文件拷到别的地方会不会一同携带病毒?
补充下:我的盘里会有bak.ZIP letter.RAR pass.ZIP等文件 大小都是164KB ,每个盘都有 电脑现在几乎是干净的,移动硬盘上有这毒,怎么彻底清除移动硬盘上的这类毒,移动硬盘接电脑,用资源管理器打开,不点击病变的可执行文件和压缩文件,电脑会不会受感染,我现在就想使.exe文件和压缩文件恢复正常

爱情后门”病毒携带多种攻击手段现身网络

病毒名称:Worm.LovGate
病毒别名:爱情后门
病毒类型:蠕虫病毒
感染对象:邮件/网络
传播方式:网络/邮件/文件
发作时间:随机
警惕程度:★★★★

病毒介绍:

该病毒群于2月25日被瑞星公司率先截获,集蠕虫、后门、黑客于一身,通过病毒邮件进行邮件传播,通过建立后门给用户的计算机建立一个泄密通道,通过放出后门程序与外界远程木马沟通,通过放出盗窃密码程序主动盗窃计算机密码,通过远程疯狂传播局域网,最终导致所有计算机用户受到病毒控制,网络瘫痪、信息泄露等严重后果。

病毒的发现与清除:

此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒,可以按照下面所说的方法手工清除“爱情后门(Worm.Lovgate.a/b/c/d/e)”病毒。

1.病毒会释放出WinRpcsrv.exe、Syshelp.exe、Winrpc.exe、WinGate.exe、Rpcsrv.exe五个病毒体,可以在系统盘上查找这些文件,找到后将这些文件删除。

2.当用户系统为9X系统时,病毒会修改启动文件win.ini,在其中加入run=rpcsrv.exe项, 用户可以用记事本程序将该文件打开,将这一病毒项删除。

3.病毒会利用ipc$命名管道进行guest和Administrator账号的简单密码试探,如果成功将自己复制到对方的sytem32目录中,命名为:stg.exe,并注册成Window Remote Service服务,同时放出一个名为win32vxd.dll的盗密码文件,以盗取用户密码,用户可以在系统中查找这两个文件,找到直接删除。

4.病毒不停地搜索网络资源,导致整个局域网资源被占用,如果发现有共享目录,则将自身复制过去,病毒文件名有以下几种可能:humor.exe, fun.exe,docs.exe,s3msong.exe,midsong.exe,billgt.exe,Card.EXE,SETUP.EXE, searchUR