Win32.Troj.DlAg.231424是什么木马?怎样清除

来源:百度知道 编辑:UC知道 时间:2024/05/28 14:30:51

我也一直遭类似病毒的困扰 ,刚解决掉, 上网一看还有好多人和我一样
我前些天一直蓝屏, 提示物理内存被占满 ,我的512M 只开个QQ就挂了,用金山毒霸杀的时候杀不到,刚才重装完系统 ,再次装金山毒霸的时候 ,提示内存中发现病毒win32.Troj.Gator.258246并已删除。 现在用起机子感觉爽多了 !!这种病毒的隐蔽性非常好 , 一般不容易杀到

查杀方法:

1,检查任务管理器,看其中是否有陌生进程.有的话OVER它!
2,检查启动项、注册表、INI文件、服务
注册表检查RUN、RUNONCE、RUNONCEEX、RUNSERVICES、RUNSERVICESONCE以及HKEY——CURRENT——USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\下面的与上相对的项
检查注册表的文件关联
HKEY_CLASSES_ROOT\EXEFILE\SHELL\IPEN\COMMAND项中是否有EXE文件关联型木马程序,正确的键值应为:"%1" %
检查HKEY_CLASSES_ROOT\INFFILE\SHELL\OPEN\COMMAND项中是否有INF文件关联型木马程序,正确的键值应为:%SYSTEMROOT%SYSTEM32\NOTEPAD.EXE %1(%SYSTEMROOT%是系统目录
检查HKEY_CLASSES_ROOT\INIFILE\SHELL\OPEN\COMMAND项中是否有INI件关联型木马程序,正确的键值应为:%SYSTEMROOT%SYSTEM32\NOTEPAD.EXE %1
检查HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND项中是否有TXT型木马程序,正确的键值应为:%SYSTEMROOT%SYSTEM32\NOTEPAD.EXE %1

查INI文件
看RUN=和