dnssvr.dll问题

来源:百度知道 编辑:UC知道 时间:2024/06/16 00:40:39
每次开机瑞星都会提示中病毒
目录为:c:\WINDOWS\system32\dnssvr.dll
病毒为:Trojan.DL.Win32.Undef.axx
点删除病毒后,又会蹦出c:\WINDOWS\system32\dnssvr.dll加载失败
但是机子上没有dnssvr.dll这个文件

http://zhidao.baidu.com/question/66820272.html
这个连接是类似与您的提问的解决方案。
希望不会浪费您宝贵的时间

一、“病毒作业52985”(Win32.LwyLoad.n.52985)

这个感染型病毒拥有较多的变种,近来频繁出现。它利用感染正常的EXE文件来传播自己,进入用户的电脑系统后,如果用户运行正常文件,病毒就会被释放出来。

被释放的病毒档案名为dnssvr.dll,隐藏在系统盘的%WINDOWS%\目录下。它会搜寻系统中的所有磁片分区,将裏面的EXE可执行文件感染,以便在用户复制这些文件时扩大传染范围。

根据毒霸反病毒工程师的检查,这个病毒虽然感染能力较强,但它不具备对系统的破坏能力,并且内部存在垃圾代码。因此,有可能是病毒作者用於“练习”的作品。不过,这也预示著新的变种中可能会出现具有破坏能力的,因此,毒霸将保持对该系列病毒的关注。

病毒名称(中文):

病毒作业52985

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

宏病毒

病毒长度:

52985

影响系统:

Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个感染型病毒。它会把自己附加到正常的EXE可执行文件中,利用这些文件的复制来进行传播。当进入系统后,它就释放dll文件并在后台运行。这病毒看上去像是病毒作者用于练手的作品,对系统没有明显的破坏能力。

1, 感染型变种,感染正常文件,被感染文件新增加一节表名为.LWY,病毒代码中有很多调试信息;

2,