写春景的作文600字:Win-Trojan\StartPage.18432.J这种病毒如何杀

来源:百度文库 编辑:神马品牌网 时间:2024/05/14 03:42:11
请高手帮忙
在安全模式下删掉后重启又会重新出现,而且删除时经常显示与源文件冲突,一个扩展名为.dll还有一个是.~~~~

如果你杀毒杀不死的话,我建议你还是重装吧!~
有些病毒很顽固,已经侵入到机器的各个系统盘中
所以用杀毒软件杀不死的话,重装是最容易的解决方法
顺便说一下,重装C盘没有用的话,那要重新分区再装!

windows下杀不了只能进DOS下杀了
建议用KV2005(江民)
先选工具—制作DOS杀毒盘,
改成硬盘盘符,然后用DOS启动盘启动,
在dos下进入DOS杀毒盘的文件夹,
然后输入kvdos,进去杀吧

QQ消息病毒专杀工具 点击下载瑞星专杀工具3.6
点击专杀工具XP钻石版
目前可查杀:Trojan.QQPassRecoder 、Trojan.book “美女杀手”QQMsender病毒变种病毒、QQMsg病毒、QQ.WebAuto病毒和Trojan.PSW.whboy.w、TrojanDropper等。 说明:该病毒的变种现在已经发现十多个了,中毒后qq发送的消息中均自动带有网址,或广告! 注意:正常情况下本程序可以杀掉内存中的病毒,而不必在“安全模式”下杀毒,杀毒后请访问微软的网站(http://windowsupdate.microsoft.com)给你的系统安装安全补丁,防止再次感染。 2005-03-02
新CIH(Win32.Yami)病毒 下载 瑞星专杀工具1.2 与CIH一样,被“新CIH”感染的电脑,主板和硬盘数据将被破坏,致使电脑无法启动,硬盘上的数据丢失。不同的是,“新CIH”可以在Windows2000/XP系统下运行(CIH只能在Win 9X系统下运行),因此破坏范围比老CIH大得多。 2005-05-20
爱情后门-Lovgate 、 Worm.supnot、W32.HLLW.Lovgate 点击下载norton专杀工具1.1.9.6
下载2 瑞星专杀工具3.5 病毒的几个功能: 1.密码试探攻击:病毒利用ipc进行guest和Administrator账号的多个简单密码试探。(使用如12345678,abcdef,888888) 如果成功病毒将尝试将自己复制到远程系统并试图注册成服务。 2.放出后门程序: 病毒从自身体内放出一个dll文件负责建立远程shell后门。(端口1092) 病毒本身将自己注入到lsass进程中,并建立20168端口的shell后门 3.盗用密码4.局域网传播: 病毒穷举网络资源,并将自己复制过去。文件名为随机的选取. winrpc.exe、WinGate.exe、WinRpcsrv.exe、rpcsrv.exe或syshelp.exe 2005-05-20
MSN骗子(Worm.MSN.funny)专杀工具
MSN蠕虫(Worm.MSN)专杀工具 点击下载MSN骗子瑞星专杀工具1.1
点击下载MSN蠕虫瑞星专杀工具1.5 在Windows 2000/XP系统下,病毒会修改系统文件HOSTS,屏蔽937个网站,使用户登陆这些网站时会转向www.**78p.com,造成用户无法正常上网浏览。在Windows 98系统下,病毒会替换系统文件Rundll32.exe,可能造成系统不能关机,进而崩溃。利用MSN、QQ疯狂发送广告信息,诱骗用户登陆www.**78p.com网站。向MSN、QQ好友发送“FUNNY.EXE”文件,传播自身。 2004-03-02
“墨菲”病毒专杀工具(Trojian.mofei) 点击下载瑞星专杀工具1.4

该病毒激活后会扫描网络,利用自身携带的密码表去穷举远端系统的超级用户密码。密码破解成功后,会将自己复制到远端机算机的系统目录里,并立刻执行。该病毒最大的破坏性是在受感染的计算机系统里留下一个危险度极高的后门,因而它会在受感染的系统里添加一个名为“tsinternetuser”的管理员用户,这样受感染的系统将会完全暴露给远端的控制者(黑客)。病毒为了隐藏自己会连接内置的网址,去下载一个名为“sckiller”的自毁程序,来自我删除,并且具有网上更新能力。
2005-01-06
振荡波(Worm.Sasser)、振荡波杀手(Worm.Cycle)病毒专杀工具 点击下载瑞星专杀工具2.7
新增一种振荡波杀手病毒。另外“震荡波”病毒现已出现七八种变种请大家注意,会随机扫描IP地址,对存在有漏洞的计算机进行攻击,并会打开FTP的5554端口,用来上传病毒文件,该病毒还会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中建立:"avserve.exe"=%windows%\avserve.exe的病毒键值进行自启动。变种为avserve2.exe 2004-5-14
W32.Welch.Worm冲击波杀手
W32.Blaster.Worm冲击波
W32.Gaobot.Worm高波
点击下载nortonWelch专杀工具1.0.6
点击下载瑞星2.9专杀工具
点击下载nortonGaobot专杀工具1.0.17
新增Worm.Welchia.b.enc “高波”病毒变种等
此病毒仅仅利用微软操作系统平台上RPC系统服务的漏洞。请在海风安全网上下载rpc漏洞的最新补丁 请尽快更新系统补丁!
   2004-9-9
瑞星命名:劳拉Win32.Xorala
赛门铁克命名:valla.2048点击查看病毒挡案 瑞星1.3专杀工具 Win32.Xorala是一种Win32病毒,为非常驻型病毒,感染PE形式的 Windows可执行文件(*.EXE),并在Windows 9x / NT 系列中可正常活动.   在感染过程中,Win32.Xorala会在被感染文件中添加一个名为"XOR" 的区域,并往其中添加自己的病毒代码,大小为2048字节。该病毒在文 件内搜索XOR文字,使不再感染。该病毒除感染文件之外,没有其它症状!该病毒能添加一个管理员用户,请检查电脑管理员密码!不要使用简单密码! 2004-2-26
“恶鹰(Worm.BBeagle)”
瑞星1.6专杀工具new~
“恶鹰”病毒会大量消耗被感染计算机的资源,同时大量发送病毒邮件,造成网络阻塞。
可查杀恶鹰病毒变种:Worm.BBeagle.b--Worm.BBeagle.l, 等 2004-3-2
“网络天空(Worm.Netsky)” 瑞星2.1专杀工具 “网络天空”(Worm.NetSky~ Worm. Netsky.l.enc)病毒利用电子邮件和共享目录传播,传播的速度极快,在未来的几天里可能造成新一波病毒邮件泛滥。病毒将添加如下键址:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "service" = "%Windir%\services.exe -serv" 该病毒利用自带的SMTP邮件引擎发送,邮件发送人随机产生,标题可能为:hello、stolen、warning、unknown、fake,附件后缀为:.scr、.com、.pif、.rtf、 .doc、.htm、.exe等,附件即是病毒体
2004-5-4
“SCO炸弹(Worm.Novarg、MyDoom)” 瑞星1.3专杀工具
这是一个蠕虫病毒。用upx压缩。
病毒运行后将在系统注册表试着打开HKEY_LOCAL_MACHINE\SOFTWARE
\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\Version这个键。后门:病毒释放一个dll文件到%system%目录中。文件名为:shimgapi.dll并将该文件以系统组件形式植入系统(以便随系统启动时启动)方式为:在加入注册表HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED} 项。
该模块为一个代理服务器,端口为3127至3198该模块还能根据传来的命令接受一个文件到本地系统并执行。可进行Dos攻击
P2p共享传播:病毒将通过注册表Software\Kazaa\Transfer查询P2P软件的共享目录亦可通过邮件传播
2004-3-2
大无极(sobig)病毒 点击下载瑞星1.3专杀工具
W32.Sobig.有多种变种,它将其自身发送到在具有以下扩展名的文件中找到的所有电子邮件地址: .wab.dbx.htm .html .eml .txt ,并且有多个变种。主要通过电子邮件和网络共享传播,也可以感染系统文件。发件人:bill@microsoft.com   2004-2-26
小邮差(Worm.Mimail@mm) 点击查看病毒挡案 点击下载瑞星专杀工具1.3
点击下载norton杀工具
电子邮件传播的蠕虫,受感染的电子邮件具有下列特征: 寄件者:admin@domain如admin@sina.com.cn
主旨:your account
内文:Hello there,I would like to inform you about important information regarding your email address.This email address will be expiring. Please read attachment for details. Best regards, Administrator
附件:message.zip 注意:这个威胁利用了一个outlook安全漏洞,不必打开附件即可中毒! 2004-2-26
W32.Bugbear.B@mm “妖怪”病毒 点击下载norton专杀工具
下载金山毒霸专杀工具 W32.Bugbear@mm 的一个变形。 群发邮件蠕虫,通过文件共享网络进行传播 多形,还能感染特定清单上的可执行文件 包含键盘记录和预留后门能力 试图中断各种处于活动状态的防病毒或防火墙程序 当阅读或预览感染的邮件时,蠕虫会利用 不正确的的 MIMIE 表头可能导致 IE 执行电子邮件附件(英文) 的弱点在未使用修补承序的系统上自动执行蠕虫。 由于蠕虫未能正确处理网络资源类型,它会在共享打印机上泛滥,导致输出乱码或影响正常的打印工作。 由于提交率的增加,Symantec 安全响应中心将此威胁级别从 3 类升级为 4 类。
2003-6-7
莫国防(Win32.Mgf) 点击下载专杀工具
点击下载瑞星专杀工具
感染PE文件的病毒。 传播途径:文件、网络。 发作症状: 运行桌面上的程序,首先弹出对话框,显示“本使者为传播技术而来,已在这里安营扎寨。我无破坏力,你不必担心!” “致我的偶像比尔.盖茨:你的几个傻瓜手下,轻视我的漏洞报告,你该打他们的PP! 2004-3-24
斯温Worm.Swen 点击下载毒霸专杀工具
点击下载瑞星专杀工具
该蠕虫在发送病毒邮件时会使用随机的主题、内容和附件名称,且主题的内容信息多以“微软补丁发放、退信”的形式,让人很难加以判断,造成误打开病毒邮件,从而中招。蠕虫还会搜索系统中是否安装像“KaZaA”等点对点工具,或是“IRC”聊天工具,如果安装,它会利用这些工具的文件共享功能进行传播。蠕虫为了获得更强的生命力,它会强制中止大量反病毒软件、病毒防火墙和网络防火墙,以及替换大量文件关联,提高自己激活的机会。蠕虫激活后会造成部份应用程序运行失败,或者被蠕虫禁止运行,比如注册表查看器(Regedit.exe)程序。       2003-9-19
姆玛(Bat.muma) 点击下载norton专杀工具 该病毒采用批处理命令编写,并携带端口扫描工具,通过暴力破解被攻击的计算机超级用户密码,进行疯狂传播。传染成功后,病毒会用Psexec.exe程序远程启动被感染计算机上的Start.bat,从而使病毒在被感染的计算机上激活;   调用系统程序netstat.exe,然后运行Near.bat从netstat的输出信息中获得更多的IP,并对这些IP进行攻击;
2003-6-5
NIMDA.E(尼姆达变种) 点击下载赛门铁克专杀工具 1.当该病毒通过电子邮件传播时, 其附件的名称为sample.exe,执行该文件时,在C:\Windows\Temp 内建立名为meXXXXX.tmp.exe的临时文件.这个文件是e-mail格式,并且包含蠕虫所夹带的病毒代码。   2.若是IIS,则会在C、D或是E磁盘的根目录下生成httpodbc.dll 文件,并且造成网络阻塞   3.在Windows X/ME 系统中, 会在C:\windows 目录下产生 LOAD.EXE   4.在Windows NT/2K 系统中, 会在Windows 目录中产生隐藏文件CSRSS.EXE 2003-7-25
求知信病毒(英文Worm.klez) Worm.klez
点击下载
norton专杀 该病毒破坏性强,传播速度快,并且有多个变种。主要通过电子邮件和网络共享传播,也可以感染系统文件。当日期为单月的6日时,该病毒会发作破坏,删除.doc、.xls等类型文件,造成重要文件丢失。
2003-5-5
sircam W32/Sircam-A
点击下载 W32/Sircam-A是一个网络病毒,它通过EMAIL和打开的网络共享来传播.它通过查找"我的文件夹"目录里的文件,随机发送一个具备相同名字的主题的EMAIL和这个标题一样的附件.注意这个附件的文件名是比较特殊的双后缀名,例如.doc.com或者mpg.pif等.如果附件被打开的话,那么这个蠕虫就复制自身到windows系统目录下并命名为scam32.exe 2003-6-5
垃圾桶病毒
win32.yaha@mm Worm_lentin.G
点击下载f-secure专杀
norton专杀 病毒特点:查找用户的地址簿和临时文件夹中的邮件地址,并向这些地址乱发病毒邮件;终止大多数国外杀毒软件的主程序和其实时监控程序;
感染机器的注册表,导致用户计算机的功能无法使用,运行速度越来越慢。
2003-5-5
红色结束符

(Redlof) 点击下载瑞星专用工具
下载norton专杀工具 此病毒感染脚本类型的文件。该病毒能够疯狂感染文件夹,会在感染的文件夹下产生两个文件,一个名为:desktop.ini的目录配置文件,一个名为:folder.htt的病毒体文件,当用户双击鼠标进入被感染的文件夹时,病毒就会被激活,而病毒每激活一次,在内存中就复制一次,所以当用户多次进入被感染的文件夹时,病毒就会大量进入内存,使计算机运行速度越来越慢,而且其还会随着信件模板,进行网络传播。 2003-6-5
费氏病毒专杀工具

点击下载金山毒霸专用工具 “费氏”病毒在表面特征上具有很强的变化性。根据目前收集到的入侵特征,“费氏”主要借助互联网随机向电脑终端发送电子邮件,而电子邮件的标题通常是一些具有“诱惑力”的内容。一旦用户点击标题准备打开邮件,病毒就将被激活。 2003-5-15
狩猎者专杀工具

点击下载金山毒霸专用工具 1. 该木马会把自己注册为服务。2. 设置默认主页为http://www.k163.com。3. 生成文件: intrenet.exe windows.exe,4. 在注册表里添加键值,并定时对注册表进行修改,防止用户修改回去.5. 向QQ"发送消息"向QQ窗口发送"向你推荐一个网站http;//www.k163.com是我朋友做的,精彩哦!"并自动发送出去。7. 如果访问http://www.k163.com, 首页中文件尾部有如下代码,它会让计算机自动下载并打开love.mht文件, 这个文件利用了IFrame漏洞,会自动运行其中的附件, 这个附件就是上面介绍的这个病毒。 2003-5-20

1、你可以去下载Win-Trojan\StartPage.18432.J这种病毒 的专杀工具。
2、你可以去江民科技或瑞星、金山网站等在线杀毒,不过你要付钱才行。

是一个修改起始页面的木马病毒,建议用KV2005查杀