电脑中了trojan 有人知道是干嘛用的吗

2021-08-25 02:18:32  阅读 140 次 评论 20 条

电脑中了trojan 有人知道是干嘛用的吗

你好!

病毒名称:

中文名:冲击波

病毒长度:可变

病毒类型:木马

危害等级:★

影响平台:

修改注册表,实现开机自启。在每个文件夹下生成文件,文件里标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用软件恢复操作系统。感染系统的*.exe、*.com、*.pif、*.src、*、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件和,因此“木马”可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行。搜索硬盘中的*.EXE可执行文件并感染,感染后的文件图标会死机。

解决方案

首先是拔下网线,以免病毒升级和变种传输

使用PE系统启动删除所有盘符下的病毒文件如autorun.inf

使用PE远程注册表查看启动文件并删除

启动后使用sreng2删除掉多余的启动项和程序

查找出启动的程序和文件删除如果无法删除请使用xdelbox

从别的电脑下载drweb-cureit到本机查杀,进行C盘查杀

查杀完成请安装drweb专业版升级最新并全盘扫描

注意请关闭系统还原

删除WINDOWS下的TEMP文件

删除IE临时文件

删除C:DocumentsandSettings用户名LocalSettings下的临时文件

删除不掉的文件请使用xdelbox

它不会想狙击手那样的一样盗用你的一些信息,只会破环很多系统文件。只要彻底查杀,就没问题了!

本文地址:http://sbxxw.com/post/3094.html
版权声明:本文为原创文章,版权归 admin 所有,欢迎分享本文,转载请保留出处!

发表评论


表情

评论列表