本文目录一览:
TR/Drop.Stuxnet.A.40 这是甚么病毒
这是小红伞官网的报告你看一下是用google翻译过来的
这是地址
病毒:TR/Drop.Stuxnet.A.40
发现日期:2010年5月9日
类型:木马
在野外:是
感染病例:低到中等
应用潜力:中等高
造成破坏的可能性:高
静态文件:无
文件大小:517.632字节
IVDF版本:7.10.11.87 - 2010年9月5日星期日
一般方法传播:
•没有自己的常规传播
别名:
•赛门铁克:W32.Stuxnet
•迈克菲:Stuxnet木马
•卡巴斯基:Worm.Win32.Stuxnet.m
•BitDefender的:Win32.Worm.Stuxnet.A
•eset感到:Win32/Stuxnet.A蠕虫
•桑贝尔特:木马Dropper.Win32.Stuxnet.A
•gdata的:Win32.Worm.Stuxnet.A
•DrWeb:Trojan.Stuxnet.1
平台/操作系统:
•视窗98
•Windows 98 SE的
•视窗ME的
•视窗2000
•Windows XP中
•Windows 2003中
•Windows Vista中
•Windows Server 2008中
•Windows 7的
副作用:
•丢弃的文件
•丢弃恶意文件
文件的创建下列文件:
- 它创建了含有恶意软件的复制下列档案:
•C:\文件和设置\用户\本地设置\温度\%的随机字符串%tmp目录。
•C:\文件和设置\用户\本地设置\温度\%的随机字符串%tmp目录。
- %SYSDIR%\ mrxcls.sys此外,它被执行后,这是完全建立。进一步的调查指出,这个文件是恶意软件了。检测为:RKIT/Stuxnet.A.1
- %SYSDIR%\ mrxnet.sys此外,它被执行后,这是完全建立。进一步的调查指出,这个文件是恶意软件了。检测为:RKIT / Stuxnet.A
- C的:。\文件和设置\用户\本地设置\温度\%随机字符字符串%tmp目录此外,它被执行后,这是完全建立。进一步的调查指出,这个文件是恶意软件了。检测为:风帆/ Drop.Stuxnet.AB
- C的:。\文件和设置\用户\本地设置\温度\%随机字符字符串%tmp目录此外,它被执行后,这是完全建立。进一步的调查指出,这个文件是恶意软件了。检测为:RKIT/Stuxnet.A.1
- C的:。\文件和设置\用户\本地设置\温度\%随机字符字符串%tmp目录此外,它被执行后,这是完全建立。进一步的调查指出,这个文件是恶意软件了。检测为:RKIT / Stuxnet.A
文件详细编程语言:
该恶意程序是写在微软的Visual C + +。
TR.Drop.Injector.etvx是什么木马?怎样处理
愿我的答案 能够解决您的烦忧
这个是一个游戏文件吧,可能是会带病毒的可执行文件,看样子好像是个地图文件,最好的办法就是换个杀软来查杀一下
1,推荐你腾讯电脑管家。
2,对电脑首先进行一个体检,打开所有防火墙避免系统其余文件被感染。
3,打开杀毒页面开始查杀,切记要打开小红伞引擎。
4,如果普通查杀不能解决问题,您可以打开腾讯电脑管家---工具箱---顽固木马专杀- 进行深度
扫描。
5,查杀处理完所有病毒后,立刻重启电脑,再进行一次安全体检,清除多余系统缓存文件,避免二次感染。
如果您对我的答案不满意,可以继续追问或者提出宝贵意见,谢谢
TR/Drop.Mudrop.jsk这是什么病毒
是木马程序
此类型木马专门毁坏系统内部程序,导致系统无法正常运行工作
危害等级:4
如果杀毒软件杀不掉, 就在安全模式下杀掉。肯定可以的
TR/Drop.Agent.cbtm是什么木马?
简单的说,反正这是木马就是了.
你用最新的病毒库,应该能杀得掉的.
如果是正常模式下不能清除干净.
请到安全模式(开机快进WINDOWS的时候按F8)
安全模式下应该能清除干净的.
Dropper.Win32.Agent该病毒运行后,衍生病毒文件到系统目录下。添加注册表启动项,以达到开机加载病毒体的目的。连接某网址:update.*****.cn(***.208.170.72) ,jump.*****.cn:80(***.241.97.33)。下载病毒文件到本机运行,添加系统服务项,插入IE的BHO对象。并衍生文件到%System32\Drivers%目录下,造成卸载困难。
开机进入安全模式(开机按F8键)下执行下面的操作:
1.右键单击“我的电脑”打开属性,然后选择“硬件”,打开“设备管理器”,点击“查看”—
—“显示隐藏设备”,之后打开“非即插即用驱动程序”,
在里面查看是否有跟该病毒文件名相同的程序,如果有右键将其卸载掉(提示重启计算机时重启再
次进入安全模式).之后右键我的电脑-管理-服务,看是否有跟该
病毒文件相关的服务项,如果有将其禁用.
2.然后建议您使用附件中的“冰刃”工具,在“进程”中找到“Explorer.exe”,并右键单击打
开其模块信息,在其中查看是否有该病毒文件,
例如mbaqoi89.dll(根据您机器上的病毒为准),如果有将其删除。
3.之后后点击“开始”--〉“运行”输入"regedit"打开注册表编辑器,打开“编辑”——“查找
”,查找该病毒文件,将找到的键值删除(如果删除不掉的话,
使用"冰刃"的"注册表"功能按照相应的路径删除该键值).
4.最后再使用"冰刃"的“文件”功能,按照该病毒文件的具体路径将其找到后删除即可。
tr/drop.agen.722432是什么病毒
从病毒名判断是木马,这种东西通常是盗号工具或者下载其它盗号木马。
下载金山网盾,一键修复,扫描出病毒并清除。
解决过程:
1,上 搜索 金山网盾,官方下载,安装
2,打开网盾,点击一键修复
3,待扫描完成后按立即处理。
注意,360会拦截金山网盾安装,如果你有360,请先打开360木马防火墙,点击进程防火墙的已开启按钮暂时关闭
(如发现网盾不能扫描,请在任务栏右键退出360的托盘)