trojan.win32是什么病毒?

最近出现了一种新病毒,请问trojan.win32是什么病毒?... 最近出现了一种新病毒,请问trojan.win32是什么病毒? 展开
 我来答
北域名医
2023-01-06 · 百度认证:长春市锐途文化传媒官方账号
北域名医
向TA提问
展开全部
这是一个木马病毒危害大密码窃取QQ网络游戏病毒\r\n木马程序启动时会被释放出来的资源部分在体内的病毒文件,WINDOWS下的木马程序会绑定一个文件,病毒程序与正常的应用程序捆绑成一个程序,释放的病毒程序和正常程序,与正常隐藏病毒程序。这些病毒包括传说中的终结者(Trojan.PSW.LMir),在QQ游戏木马(Trojan.PSW.QQGame),,“QQ盗贼(Trojan.PSW.QQRobber)”以及“密西西比木马(木马PSW。MISC)“病毒的变种。您的计算机在后台运行,这些病毒窃取用户的网络游戏和QQ的账号和密码,发送病毒制造者。这些病毒,除了正常的危险,会造成主流杀毒软件和个人防火墙无法打开,甚至导致“蓝屏”系统防病毒自动重启,死机,和其他条件。\r\n瑞星主流杀毒软件可以杀除。\r\n杀病毒的常用方法\r\n,用户的操作系统,你可以删除所有的病毒文件到其他系统,指导完全清楚。\r\n2,按Ctrl+Alt+Delete键,调出任务管理器结束的进程的页在所有的名字,该病毒的过程中(建议在后面的操作中反复此操作,以确保病毒文件反复发作)。\r\n“开始”-“运行”,键入“输入regedit”(XP系统)打开注册表,点“编辑”-“查找”病毒弹出的对话框中,输入文件名,发现所有被删除的。\r\n4,在“我的电脑”-工具-文件夹选项-查看-显示隐藏的文件和文件夹,取消勾选“隐藏受保护的系统文件”,你会看到你说的文件,直接删除的文件名
百度网友32433a0
2018-03-31 · TA获得超过3597个赞
知道小有建树答主
回答量:15
采纳率:0%
帮助的人:3034
展开全部
  1. 木马,windows32平台下的。

    先用360 ,用高级工具集文件粉碎机粉碎。
    注意选“阻止文件再次生成。

    然后进入安全模式用你的杀软全盘查杀,用360清除。
    最好是关闭系统还原,方法是“右击我的电脑——属性——系统还原——在所有驱动器上关闭系统还原”。
    拔掉网线。


Trojan.win32.DWSchanger.iy 修改注册表,实现开机自启。在每个文件夹下生成desktop_.ini文件,文件里标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。 一Windows系统的自动播放功能来运行。搜索硬盘中的*.EXE可执行文件并感染,感染后的文件图标会导致死机。

本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
匿名用户
推荐于2018-02-23
展开全部
病毒名称:Trojan.win32.   中 文 名:冲击波   病毒长度:可变   病毒类型:木马   危害等级:★   影响平台:Win 9X/NT/WIN95/XP/WIN98    Trojan.win32.DWSchanger.iy 修改注册表,实现开机自启。在每个文件夹下生成desktop_.ini文件,文件里标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,因此“木马”可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行。搜索硬盘中的*.EXE可执行文件并感染,感染后的文件图标会死机。 解决方案  首先是拔下网线,以免病毒升级和变种传输   使用PE系统启动删除所有盘符下的病毒文件如autorun.inf   使用PE远程注册表查看启动文件并删除   启动后使用sreng2删除掉多余的启动项和程序   查找出启动的程序和文件删除如果无法删除请使用xdelbox   从别的电脑下载drweb-cureit到本机查杀,进行C盘查杀   查杀完成请安装drweb专业版升级最新并全盘扫描   ------------------------------------   注意请关闭系统还原   删除WINDOWS下的TEMP文件   删除IE临时文件   删除C:\Documents and Settings\用户名\Local Settings下的临时文件   删除不掉的文件请使用xdelbox
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
青春真心很酸甜
2013-09-20 · TA获得超过1.7万个赞
知道大有可为答主
回答量:2.7万
采纳率:86%
帮助的人:4587万
展开全部

您好


1,trojan.win32名字叫做冲击波病毒,修改注册表,实现开机自启。在每个文件夹下生成desktop_.ini文件,文件里标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。


2,您可以到电脑管家官网下载一个电脑管家。


3,然后打开电脑管家——杀毒——全盘查杀即可,电脑管家的云查杀病毒库里面已经很早就收录了冲击波病毒的特征码,查杀起来很给力的。


4,然后到删除WINDOWS下的TEMP文件,再使用电脑管家【清理垃圾】功能清理掉系统kinship文件即可彻底解决问题。


如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
匿名用户
2013-09-16
展开全部
小橥麦 ╰ー 你好这个病毒 你要用金山毒霸2011 查杀 效果才最好 地址: http://www.ijinshan.com/zt/duba_freeantivirus.shtml
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(4)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式