2016中国能源消费市场:Trojan Horse病毒的危害是什么怎么感染上的呢

来源:百度文库 编辑:神马品牌网 时间:2024/05/08 16:50:54
诺顿给出的说明是这样的:
我可以直接删去么?我不运行这些程序,病毒就不会发作么?

源:java\an18.htm
说明:被压缩文件an18.htm 包含于D:\电子图书\书\集\Javasjbook\javaschool.exe 感染了 JS.WindowBomb 病毒。
单击以了解有关该威胁的更多信息:JS.WindowBomb

源:D:\程序\应用软件\dzh\internet\kill.exe
说明:文件 D:\程序\应用软件\dzh\internet\kill.exe 感染了 Trojan Horse 病毒。
单击以了解有关该威胁的更多信息:Trojan Horse

不知道中的是什么木马、无登陆的密码、找不到其相应的客户端程序、......,那我们就手工慢慢来删除这该死的木马吧。

用msconfig打开系统配置实用程序,对win.ini、system.ini和启动项目进行编辑。屏蔽掉非法启动项。如在win.ini文件中,将将[WINDOWS]下面的“run=xxx”或“load=xxx”更改为“run=”和“load=”;编辑system.ini文件,将 [BOOT]下面的“shell=xxx”,更改为:“shell=Explorer.exe”。

用regedit打开注册表编辑器,对注册表进行编辑。先由上面的方法找到木马的程序名,再在整个注册表中搜索,并删除所有木马项目。由查找到的木马程序注册项,分析木马文件在硬盘中的位置(多在C:\WINDOWS和C:\WINDOWS\COMMAND目录下)。启动到纯MS-DOS状态(而不是在Windows环境中开个MS-DOS窗口),用del命令将木马文件删除。如果木马文件是系统、隐藏或只读文件,还得通过“attrib -s -h -r”将对应文件的属性改变,才可以删除。

为保险起见,重新启动以后再由上面各种检测木马的方法对系统进行检查,以确保木马的确被删除了。

目前也有一些木马是将自身的程序与Windows的系统程序进行了绑定(也就是感染了系统文件)。比如常用到的Explorer.exe,只要 Explorer.exe一得到运行,木马也就启动了。这种木马可以感染可执行文件,那就更象病毒了。由手工删除文件的方法处理木马后,一运行 Explorer.exe,木马又得以复生!这时要删除木马就得连Explorer.exe文件也给删除掉,再从别人相同操作系统版本的计算机中将该文件 Copy过来就可以了

楼上2个说什么呢?我已经看过282807611的这个答案N遍了,楼主咱们同病相怜,握个手,反正我怀疑我的会是MSN群或QQ的感染的,所以准备删msn的