Trojan/Win32.Heur.6430CFFDFD

来源:百度知道 编辑:UC知道 时间:2024/04/29 22:06:49
Trojan/Win32.Heur.6430CFFDFD
是什么木马.?
有盗号威胁吗.?
Trojan/Win32.Heur 是什么意思,?

当然是木马了,有盗号威胁
特洛伊木马,专门用来窃取你的个人信息的,建议用专门的木马查杀工具查杀,网上你可以搜到。最好在使用前先拔掉网线,
HEUR:Trojan.Win32.AntiAV病毒分析报告
HEUR:Trojan.Win32.AntiAV病毒分析报告
是一个木马病毒。病毒运行后会在系统目录下建立一个以当前系统时间为名称的OCX文件,然后修改注册表实现随系统自启动。病毒会将自身注入到系统正常进程中,修改系统时间,并且试图关闭多种安全防护软件。病毒还会修改系统的共享目录,将用户的信息泄露出去。
详细说明:
1、病毒运行后,会在system32目录下释放一个OCX文件,文件名随机。
病毒生成文件名的方法:用GetLocalTime得到当前系统时间,以月份跟得到的秒数为文件名,扩展名为.OCX。
我们在分析的时候得到的是12月7秒,文件名为:127.OCX。
2、利用rundll32.exe来加载自己释放的文件。并把rundll32.exe %system32%127.ocx加入到启动项

我正在查杀这个病毒,用360查杀没用,估计别的也不行,重装系统还是会出现,因为他不仅仅是在C盘,有人建议把每个盘的格式化,分区,这样做不怎么舍得,毕竟两年的软件,难找,我现在正在用超级巡警杀这个病毒,听说熊猫烧香就是被这个软件查杀了的,建议楼主试试。对付这种顽固木马,360顽固木马查杀大全也没用,我已经用了3次了,只能用类似超级巡警的木马专杀软件,强力有效。 另外这种病毒是盗号木马病毒,可能会导致QQ,游戏软件等,无法打开,请大家注意了。已经有网友说了,卡巴也没有用