反病毒高手们请进.......
我用的是瑞星杀毒.每天都在升级,基本天天都有Trojan.DL.开头的病毒名出现.比如说Trojan.DL.Agent.amuTrojan.DL.Inject.pc或是t...
我用的是瑞星杀毒.每天都在升级,基本天天都有Trojan.DL.开头的病毒名出现.比如说 Trojan.DL.Agent.amu Trojan.DL.Inject.pc 或是tgxdr.exe 这可急死我了..感谢帮我解释一下病毒名及其后缀
而且好象都集中在名为A0011651.exe A0016658.exe 这类A00打头的文件里.
一般都藏在C:\Documents and Settings\Default User\Local Settings\Temp
等C盘
请帮我解释明白,先谢谢大家了 展开
而且好象都集中在名为A0011651.exe A0016658.exe 这类A00打头的文件里.
一般都藏在C:\Documents and Settings\Default User\Local Settings\Temp
等C盘
请帮我解释明白,先谢谢大家了 展开
展开全部
完整的病毒名称通常分为三个部分:病毒家族名、前缀和后缀。如“ Backdoor.Huigezi.ik ”,它的病毒家族名为“ Huigezi ”,前缀为“ Backdoor ”,后缀为“ ik ”。
病毒家族名:病毒家族名是反病毒工程师在分析病毒时根据病毒特征起的名字,它是一个广义的病毒名称。具相同家族名称的病毒通常具有相同或相似的特征。比如凡是族名为“ Huigezi ”的病毒都具有盗取用户密码、隐藏自身、远程控制染毒计算机等特征。
前缀:前缀一般包含病毒的类型等相关信息,常见的病毒名称前缀如下:
前缀 含义 解释
Boot 引导区病毒 通过感染软盘的引导扇区和硬盘的引导扇区或者主引导记录进行传播的病毒,如: Boot.WYX 。
DOS DOSCom DOS 病毒 只通过 DOS 操作系统进行复制和传播的病毒,如: DosCom.Virus.Dir2.2048 ( DirII 病毒)
Worm I-Worm 蠕虫病毒 通过网络或者漏洞进行自主传播,向外发送带毒邮件或通过即时通讯工具( QQ 、 MSN )发送带毒文件,阻塞网络的病毒,如: Worm.sober.t (清醒变种 T )、 Worm.Sasser (震荡波)。
Trojan 特洛伊木马 特洛伊木马会通常假扮成有用的程序诱骗用户主动激活,或利用系统漏洞侵入用户电脑。木马进入用户电脑后隐藏在的系统目录下,然后修改注册表,完成黑客制定的操作,如: Trojan.Win32.PGPCoder.a (文件加密机)、 Trojan.Reper.i (推销员变种 I )。
Backdoor 后门程序 会通过网络或者系统漏洞进入用户的电脑并隐藏在的系统目录下,被开后门的计算机可以被黑客远程控制,如: Backdoor.Huigezi.ik (灰鸽子变种 IK )、 Backdoor.Heidong (黑洞)。
Win32
PE
Win95
W32
W95 文件型病毒或表示病毒的运行平台 如果病毒名称前缀只包含这些信息,则表示文件型病毒。文件型病毒是指将自身代码插入到 Windows 可执行文件内来进行传播并伺机进行破坏的病毒,如: Win32.Yami 。若与其他前缀连用则表示病毒的运行平台,如: Backdoor.Win32.PcClient.al ,表示它是一个在 32 位 Windows 平台上运行的后门程序。
Macro 宏病毒 宏病毒是使用宏语言编写,可以在一些数据处理系统中运行(主要是微软的办公软件系统,字处理、电子数据表和其他 Office 程序中),利用宏语言的功能将自己复制并且繁殖到其他数据文档里的程序。有时会根据具体情况详细标明是针对何种处理系统的病毒, Macro.Word 代表感染 Word 文档的病毒, Macro.Excel 代表感染 Excel 文档的病毒,如: Macro.Word.Apr30 (四月三十宏病毒)
Script
VBS
JS 脚本病毒 使用脚本语言编写,嵌入在网页当中,调用系统程序、修改注册表对用户计算机进行破坏,或调用特殊指令下载并运行病毒、木马文件,如: Script.RedLof (红色结束符)。根据脚本语言的不同,有的时候会区分为 VB 脚本( VBS )和 JAVA 脚本( JS ),如: Vbs.valentin (情人节)。
PSW 盗取密码的木马 通常和 Trojan 连用,代表这个木马会盗取用户的账号、密码信息。如: Trojan.PSW.Yoben.a ( 201 木马)。
Harm 恶意程序 会对用户的计算机、文件进行破坏的程序,本身不会复制、传播,如: Harm.Delfile (删除文件)
Joke 恶作剧程序 不会对用户的计算机、文件造成破坏,但可能会给用户带来恐慌和不必要的麻烦,如: Joke.CrayMourse (疯狂鼠标)。
有时病毒名称前缀由多个部分组成,除类型外还包含了病毒的运行平台或病毒的一些其他特性。比如:“ Trojan.PSW.Yoben.a ”,它的前缀是“ Trojan.PSW ”,代表它是一个可以盗取密码的特洛伊木马。“ Backdoor.Win32.PcClient.al ”的前缀是“ Backdoor.Win 32 ” ,代表它是一个运行在32 位 Windows 平台的后门程序。
后缀:后缀用来标识病毒变种,通常用 A-Z 这 26 个字母来顺序表示。以“ Worm.Mimail.B ( 小邮差变种 B) ”病毒为例, Worm 表明该病毒是一个蠕虫病毒,会通过网络和邮件进行传播, Mimail 是病毒家族名,也是中文命名的依据,“ B ”就是病毒变种名了,它表明该病毒是“小邮差”病毒家族中的第 2 个变种。
病毒家族名:病毒家族名是反病毒工程师在分析病毒时根据病毒特征起的名字,它是一个广义的病毒名称。具相同家族名称的病毒通常具有相同或相似的特征。比如凡是族名为“ Huigezi ”的病毒都具有盗取用户密码、隐藏自身、远程控制染毒计算机等特征。
前缀:前缀一般包含病毒的类型等相关信息,常见的病毒名称前缀如下:
前缀 含义 解释
Boot 引导区病毒 通过感染软盘的引导扇区和硬盘的引导扇区或者主引导记录进行传播的病毒,如: Boot.WYX 。
DOS DOSCom DOS 病毒 只通过 DOS 操作系统进行复制和传播的病毒,如: DosCom.Virus.Dir2.2048 ( DirII 病毒)
Worm I-Worm 蠕虫病毒 通过网络或者漏洞进行自主传播,向外发送带毒邮件或通过即时通讯工具( QQ 、 MSN )发送带毒文件,阻塞网络的病毒,如: Worm.sober.t (清醒变种 T )、 Worm.Sasser (震荡波)。
Trojan 特洛伊木马 特洛伊木马会通常假扮成有用的程序诱骗用户主动激活,或利用系统漏洞侵入用户电脑。木马进入用户电脑后隐藏在的系统目录下,然后修改注册表,完成黑客制定的操作,如: Trojan.Win32.PGPCoder.a (文件加密机)、 Trojan.Reper.i (推销员变种 I )。
Backdoor 后门程序 会通过网络或者系统漏洞进入用户的电脑并隐藏在的系统目录下,被开后门的计算机可以被黑客远程控制,如: Backdoor.Huigezi.ik (灰鸽子变种 IK )、 Backdoor.Heidong (黑洞)。
Win32
PE
Win95
W32
W95 文件型病毒或表示病毒的运行平台 如果病毒名称前缀只包含这些信息,则表示文件型病毒。文件型病毒是指将自身代码插入到 Windows 可执行文件内来进行传播并伺机进行破坏的病毒,如: Win32.Yami 。若与其他前缀连用则表示病毒的运行平台,如: Backdoor.Win32.PcClient.al ,表示它是一个在 32 位 Windows 平台上运行的后门程序。
Macro 宏病毒 宏病毒是使用宏语言编写,可以在一些数据处理系统中运行(主要是微软的办公软件系统,字处理、电子数据表和其他 Office 程序中),利用宏语言的功能将自己复制并且繁殖到其他数据文档里的程序。有时会根据具体情况详细标明是针对何种处理系统的病毒, Macro.Word 代表感染 Word 文档的病毒, Macro.Excel 代表感染 Excel 文档的病毒,如: Macro.Word.Apr30 (四月三十宏病毒)
Script
VBS
JS 脚本病毒 使用脚本语言编写,嵌入在网页当中,调用系统程序、修改注册表对用户计算机进行破坏,或调用特殊指令下载并运行病毒、木马文件,如: Script.RedLof (红色结束符)。根据脚本语言的不同,有的时候会区分为 VB 脚本( VBS )和 JAVA 脚本( JS ),如: Vbs.valentin (情人节)。
PSW 盗取密码的木马 通常和 Trojan 连用,代表这个木马会盗取用户的账号、密码信息。如: Trojan.PSW.Yoben.a ( 201 木马)。
Harm 恶意程序 会对用户的计算机、文件进行破坏的程序,本身不会复制、传播,如: Harm.Delfile (删除文件)
Joke 恶作剧程序 不会对用户的计算机、文件造成破坏,但可能会给用户带来恐慌和不必要的麻烦,如: Joke.CrayMourse (疯狂鼠标)。
有时病毒名称前缀由多个部分组成,除类型外还包含了病毒的运行平台或病毒的一些其他特性。比如:“ Trojan.PSW.Yoben.a ”,它的前缀是“ Trojan.PSW ”,代表它是一个可以盗取密码的特洛伊木马。“ Backdoor.Win32.PcClient.al ”的前缀是“ Backdoor.Win 32 ” ,代表它是一个运行在32 位 Windows 平台的后门程序。
后缀:后缀用来标识病毒变种,通常用 A-Z 这 26 个字母来顺序表示。以“ Worm.Mimail.B ( 小邮差变种 B) ”病毒为例, Worm 表明该病毒是一个蠕虫病毒,会通过网络和邮件进行传播, Mimail 是病毒家族名,也是中文命名的依据,“ B ”就是病毒变种名了,它表明该病毒是“小邮差”病毒家族中的第 2 个变种。
展开全部
这些并不是常规性的病毒,而是流氓软件,比如3721、中文上网等等,特性是未经允许擅自安装,卸载后仍驻留系统,强占优先权保护自身,占用系统资源等等
建议用超级兔子来清除
去www.51ct.cn下载
另外,你的这些病毒都是被发现在临时文件夹,可能是你上网时接触到的,但是实际并没有感染,可以直接删除
建议用超级兔子来清除
去www.51ct.cn下载
另外,你的这些病毒都是被发现在临时文件夹,可能是你上网时接触到的,但是实际并没有感染,可以直接删除
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
这是一个总称是特洛依的木马的一种,一般是通过IE来传播或是安装程序,U盘。首先下几个软件:卡巴斯基、木马杀客和超级兔子。然后进安全模式,用兔子将你的IE临时文件夹,缓存等全部清理,用木马杀客杀毒,杀好后可以用卡巴在杀一遍。然后重新启动进入,用木马杀客杀一下如果没有,那应该没事了如果还有的话,可能他已经感染你的引导区了,那就只能请你格式化全部的盘,注意最好重新将硬盘分区,那就没问题了。重新装系统后,你可以用 firefox,这比IE好,就算有病毒等也不会影响你的整个系统
你也可以下瑞新杀,8月5日瑞新针对这几类病毒做出了杀毒工具
不知道能不能帮助你,希望你的问题可以尽快解决!
你也可以下瑞新杀,8月5日瑞新针对这几类病毒做出了杀毒工具
不知道能不能帮助你,希望你的问题可以尽快解决!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
打开windows任务管理器,察看是否有奇怪的进程在运行,如果有把它结束。
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的
进程在运行,把它停止。然后删去染毒文件/程序。
最好再把相关的注册表键值删除。
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的
进程在运行,把它停止。然后删去染毒文件/程序。
最好再把相关的注册表键值删除。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询