高手看下这些是不是病毒

来源:百度知道 编辑:UC知道 时间:2024/06/17 16:14:05
W32/Nuj.A.gen!Eldorado (Possible)
W32/Nuj.A.gen!Eldorado (generic, not disinfectable)
Virus.Win32.Agent.COH
Trojan.Agent-64034
Trojan-Downloader.Win32.FlyStudio.eq
Troj.Spy.W32.Agent.pn
SHeur.CMDD
Mal/UnkPack-Fam

W32/Nuj.A.gen!Eldorado
W32/Nuj.A.gen!Eldorado 为可疑文件。
Virus.Win32.Agent.COH 是病毒
Trojan.Agent-64034是木马
Trojan-Downloader.Win32.FlyStudio.eq 这个是下载木马
Troj.Spy.W32.Agent.pn 是病毒
SHeur.CMDD 可能是病毒
Mal/UnkPack-Fam是木马
你发的都是病毒,这两个除外:W32/Nuj.A.gen!Eldorado
W32/Nuj.A.gen!Eldorado 不过也是疑是病毒,全杀了吧。

你可以在Google搜搜啊

是病毒

注意查杀
最大的感触就是,现在的病毒已经很不像病毒了,基本上都是木马。记得大约10年前中了 DOS 版的 Lovegate 病毒的时候,几乎感染了电脑上全部近千个 EXE 文件。这种真正的病毒如果放到今天,手杀几乎是不可能,只能通过杀毒软件来查杀。而目前流行的基本都是木马,病毒的定义也就放宽了,包含了木马、蠕虫、恶意代码等等。
我猜想不再使用原来那种修改EXE文件的技术的原因有三点:一是网络普及,使得病毒传播能力大大加强,病毒作者、木马释放者也就不必过于在乎病毒是否难以清除,或者非要感染某一台电脑不可,只要有一定的隐蔽性,功能简单易用就好;二是电脑普及,想当“黑客”的菜鸟遍地都是,网络上散布的木马大多是这些人放的,简单的木马技术门槛低,易于上手使用,所以原来的技术慢慢就被荒废了;三是现在的软件开发方式多种多样,EXE文件运行机理也不尽相同,如果还按原来的方式大量感染EXE文件,很有可能导致这些文件不能运行,从而容易被发现,并且这样只有破坏性意义,还不如直接 Format。
目前的病毒一般都可以通过查看可疑进程、启动项、服务、IE加载的 ActiveX 控件等方法查到病毒所在,将病毒文件删除或禁用即可,只要对正常的系统进程、服务有一定了解,再加上心细,一般都可以完成手杀。稍微麻烦一点的,可能需要手动搜索一下注册表残留项或者到安全模式下进行一些操作。值得注意的事,现在的病毒很多都