木马程序Trojan-proxy.win32.saturn.a卡巴杀不了,清除重启后仍能检测到!怎么办呀?请教专家.谢谢了!

来源:百度知道 编辑:UC知道 时间:2024/06/21 11:43:08

我先来介绍一下Trojan-proxy.win32.saturn.a 病毒
病毒名称(中文):病毒别名:威胁级别:★☆☆☆☆病毒类型:木马程序病毒长度:12694影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:

这是一个木马程序,它会读取用户系统的一些配置信息,并制造后门,连接病毒作者指定的远程服务器,等待黑客连接。

在磁盘中释放出以下文件:
C:\WINDOWS\SYSTEM32\025B74D5.dat

在注册表中创建了以下信息:
"HKLM\System\CurrentControlSet\Services\SafeMon0"

在注册表中设置了以下信息:
"HKLM\System\CurrentControlSet\Services\SafeMon0" "ImagePath" "C:\WINDOWS\SYSTEM32\025B74D5.dat"
"HKLM\System\CurrentControlSet\Services\SafeMon0" "DisplayName" "360 safe mon"

在系统中创建了以下服务:
服务名: "SafeMon0 (360 safe mon)"
映像路径: "C:\WINDOWS\SYSTEM32\025B74D5.dat"

360会被映像劫持 十分严重 请重装系统或使用在线杀毒查杀 谢谢

清除重启后仍能检测到?不是卡巴杀不了,而是你不会用卡巴,以后要多学点。真正杀不了的,可上报病毒样本,几个小时后升级就能杀掉