红细胞低于正常值:Downloader.Trojan这是什么病毒,怎么清除?

来源:百度文库 编辑:神马品牌网 时间:2024/04/28 12:27:28
诺顿发现这样的病毒,但清除不了,有哪位高手知道,烦请告知;

内容:Downloader.Trojan
文件:C:\Documents and Settings\zlr\Local Settings\Temporary Internet Files\Content.IE5\4BRB64L9\qq[1].hta
位置:C:\Documents and Settings\zlr\Local Settings\Temporary Internet Files\Content.IE5\4BRB64L9

描述:隔一段时间总会有一些讨厌的网站的弹出,然后诺顿就弹出这样的窗口。我根据文件地址找到该文件,但删除不掉。
C:\Documents and Settings\zlr\Local Settings\Temporary Internet Files这个文件夹里的文件删除不掉

大家说的方法都试过了,但都不管用,我重装系统了。

这是在上网上的临时文件夹里,直接删除文件也行。

打开我的电脑,在工具->文件夹选项,在查看中,
勾选显示系统文件夹的内容项。去掉勾选[隐藏受保护的操作系统文件夹和文件(推荐)]。选择显示隐藏的文件夹和文件。
然后到
C:\Documents and Settings\zlr\Local Settings\Temporary Internet Files\
目录以下的文件全部删除。

也可用这个第三方工具查杀:
Downloader.Trojan安天专杀工具
http://www.t1t9.com/bbs/showtopic.asp?TOPIC_ID=141&Forum_ID=108

Trojan----特洛伊
这种病毒是木马病毒,你可以试试卡巴斯基杀毒软件

挪吨能杀吗?如果能杀就让他直接清除把,如果不能:
开机,在出现WIN启动画面的时候按F8
进入安全模式,然后对C盘做全面扫描

特洛伊 Win32/Bagle.Downloader.Trojan 04年09月03

病毒名:Win32/Bagle.Downloader.Trojan
别名:TrojanDownloader.Win32.Agent.cj (Kaspersky), HTML_BAGLE.AI (Trend)
类型:特洛伊

传播性:中
破坏性:低
普及度:低

传染方式:
Bagle由下面部分组成:
1,ZIP文档(文件名是可变的,大小为5,131字节) 它包含 foto.html 和 foto\foto1.exe.foto.html (大小为 1,123 字节):

2,最初压缩文档中包含 foto\foto1.exe. 它包含活动代码foto1.exe. 这个文件会以 JScript/IE.VM.Exploit 的形式被发现。
3,foto1.exe(大小为12,800 字节):
执行病毒遗留下来的文件。它把自己复制到 %System% 目录下,命名为"doriot.exe",生成 " gdqfw.exe"。系统运行时doriot.exe 会创建下列注册键值:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wersds.exe = "%System%\doriot.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wersds.exe = "%System%\doriot.exe"

4,gdqfw.exe (大小为 9,728 字节):
可执行文件会进入到 Explorer.exe进程中去,因此蠕虫的行动会从Explorer.exe中发现。如果发现一个internet连接 , 每6小时它就会尝试从列表中131不同的URL下载病毒主体,全部指向b.JPG文件。病毒文件以 "_re_file.exe"形式下载到%Windows% 目录运行它. 这个执行文件可能以 Win32/Bagle.Downloader.DLL.Trojan的形式被发现。
注释:'%System%'和'%Windows%' 是一个变量。特洛伊根据此变量来获得当前操作系统的目录。WIN2000和NT的默认目录C:\Winnt\System32;98,95和ME的是C:\Windows\System ;XP的目录是C:\Windows\System32 。

危害:
1,终止进程:
病毒终止下列进程:
ATUPDATER.EXE
......
MCUPDATE.EXE
2,终止服务
病毒会尝试在XP系统上关闭Interner 连接防火墙(ICF) /Interner共享连接(ICS) 服务 (the SharedAccess 服务) .

检测/清除
KILL安全胄甲 inoculateIT v23.66.32 vet 11.x/8556可检测/清除此病毒。