问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

电脑中了一种叫TROJAN和WIN32的病毒,怎么杀,重装系统也不行

发布网友 发布时间:2023-06-30 02:36

我来回答

4个回答

热心网友 时间:2023-09-08 19:11

如果其他盘里面的东西不是很重要的话,格掉所有盘,重新分区,重装系统,比较快,装好就能用。如果其他盘有比较重要的文件的话,你先装好系统,进系统以后,切记不要打开除C盘以外的其他盘,上网,下载个360安全卫士,再下载个杀毒软件,双管齐下,来个全盘杀毒,直到杀完之后你再玩,可能需要N个小时。

热心网友 时间:2023-09-08 19:12

病毒标签
病毒名称: Trojan/Win32.OnLineGames.uuhu[GameThief]
病毒类型: 木马
文件 MD5: E164B4711EE7A77406A010E519ECB7E0
公开范围: 完全公开
危害等级: 3
文件长度: 15,136 字节
感染系统: Windows98以上版本
开发工具: Microsoft Visual C++ 6.0
加壳类型: UPX 0.89.6 - 1.02 / 1.05 - 1.24
[编辑本段]病毒描述
该病毒为盗取网络游戏dnf游戏账号的木马,病毒运行后检测%System32%目录下是否存在*.dll文件,如果存在更改其文件名;复制系统文件sfc_os.dll,加载sfc_os.dll文件副本并调用其中相关函数禁用系统文件保护;移动系统文件comres.dll,尝试在系统目录和字体目录下分别衍生病毒文件comres.dll,在系统字体目录下衍生病毒文件gth60328.ttf;遍历进程列表查找巨人游戏客户端进程"dnf.exe",并将之关闭。调用comres.dll文件中的ins函数删除原始病毒文件。病毒不会对注册表进行操作,病毒通过替换系统文件comres.dll的方式来实现随机启动,被替换的comres.dll文件被加载后将截获用户信息调用gth60328.ttf文件将信息回传给病毒作者。
[编辑本段]行为分析-本地行为
1、文件运行后会释放以下文件
%System32%\ComRes.dll 11,264 字节
%Windir%\fonts\gth60328.ttf 25,088 字节
%Windir%\fonts\gth60328.fon 1,312 字节
%Windir%\fonts\ComRes.dll 11,264 字节
2、拷贝系统文件
%System32%\sfc_os.dll 拷贝到 %System32%\mmsfc1.dll
%System32%\rundll32.exe 拷贝到 %System32%\gth60328.exe
3、移动系统文件
%System32%\ComRes.dll 移动到 %System32%\sysgth.dll
4、调用mmsfc1.dll文件中的5号导出函数(SetSfcFileException)禁用系统文件保护功能。
[编辑本段]行为分析-网络行为
回传数据的参数有如下:
?do=send&game=60&inputsource=%s&%ver=328&zone=%s&server=%s&name=%s&pass=%s&passtwo=%s&role
=%s&lord=%s&level=%s&money=%u&goldcoin=%u&yb=%u&equipment=%s&bag=%s&mb=%d&mbtime=%d&hardware=%s&key=%s&store=%s
注:%System32%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。
%Temp% = C:\Documents and Settings\AAAAA\Local Settings\Temp 当前用户TEMP缓存变量
%Windir%\ WINDODWS所在目录
%DriveLetter%\ 逻辑驱动器根目录
%ProgramFiles%\ 系统程序默认安装目录
%HomeDrive% = C:\ 当前启动的系统的所在分区
%Documents and Settings%\ 当前用户文档根目录
[编辑本段]清除方案
1、使用安天防线可彻底清除此病毒(推荐)。
2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。
(1) 使用atool中的“文件管理”强制删除病毒文件
%System32%\ComRes.dll
(2) 重启系统后删除病毒文件
%Windir%\fonts\gth60328.ttf
%Windir%\fonts\gth60328.fon
%Windir%\fonts\ComRes.dll
%System32%\mmsfc1.dll
%System32%\gth60328.exe
%System32%\sysgth.dll

参考资料:http://ke.baidu.com/view/2370421.htm

热心网友 时间:2023-09-08 19:12

黑木马(Trojan.Mstp)病毒

警惕程度:★★★★ 发作时间:随机

病毒类型:木马病毒 传播方式:网络

依赖系统: WIN9X//NT/2000/XP

感染对象:共享目录

病毒介绍:

该病毒会通过局域网的共享目录进行疯狂传播,并将共享目录变成可自启动的磁盘,用户只要查看该磁盘病毒便能运行,病毒还会将各种反病毒软件关闭,使整个局域网面对其它各种电脑病毒完全失去防范作用, 并且该病毒还会搜寻局域网中的网络打印机,并启动打印机打印乱码文件直到所有打印纸耗尽。

病毒的发现与清除:

此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒,可以按照下面所说的方法手工清除“黑木马(Trojan.Mstp)”病毒。

1. 该病毒会杀掉一些正在运行的国外的杀毒软件,如果发现有这种情况,则证明感染了病毒。

2. 该病毒桧利用自启动光盘技术,在每一个硬盘分区下建立一个名为:autorun.ini的文件,可以直接将该文件删除。

3. 该病毒会将共享目录映射成磁盘,用户可检查是否存在这样的映射磁盘,然后取消映射或取消共享。

4. 该病毒会搜寻局域网中的网络打印机,并启动打印机打印乱码文件直到所有打印纸耗尽,当新的打印纸装入打印机后,会继续打印乱码文件,如此周而复始,如果发现这种情况,则可以先将打印机断电,然后再杀毒。

用户如果发现上述情况该很有可能是中了“黑木马(Trojan.Mstp)”病毒,可以按照上述方法手工清除该病毒。

用户如果想彻底清除该病毒,也可以采用瑞星杀毒软件2003版或瑞星在线杀毒服务进行清除, 对于有局域网的企事业单位,最好采用网络版进行全网监控与全网杀毒。

热心网友 时间:2023-09-08 19:13

下个金山和卡巴斯基杀下毒。
这两个杀毒软件算是最厉害的了!
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 呼伦贝尔油玉不绝电子商务有限公司怎么样? 如何避免wps卡顿? 属鼠的男人找对象是属什么,属鼠的人和什么属相合 96年鼠的姻缘在哪年 属相相合年份运势提升 2024属鼠找对象属什么最佳 黑客攻击网站能报案吗 黑客攻击报案有用吗 有无病毒适合女孩子玩的游戏吗? 美少女梦工厂5下载完后(我的是在游迅网下的,是个压缩文件)解压后电脑说... 求“桃运天王”断章的小说。txt精校版。谢谢。 求桃运天王全本小说共1971章,作者断章 求桃运天王未删版 剑侠世界3怎么搬砖剑侠世界3搬砖方法介绍 黎明觉醒怎么搬砖 史前公园的角色介绍 什么是原浆酒?八宝春是粮食酒吗? 童星蒋依依的微博头像是用什么软件做的 特别喜欢蒋依依,怎样才能把自己的qq图像更换成蒋依依的头像 蒋依依微博头像是用什么软件做的 电脑滑鼠无法移动怎么回事 纯血林中仙叫什么 女尊原身爱打男主们,可穿越来的女主很好,男主们都爱上她了,一女多男... 我是10月初2出生的。我眉毛特,别少。请问容易招鬼吗。 切眉和提眉哪个效果好?邢台哪里做的好? 眉毛模特可以做嘛,都需要干什么,急求谢谢 巫师3恶灵缠身哪一种方法好 巫师3恶灵缠身方法攻略 《原理§1-4》因果关系与财货阶层 迅雷下载的电影下载完成后格式都变成了rmvb并且不能打开怎么办?_百度... 迅雷下载的rmvb格式打不开,怎么办? 迅雷影音下载视频无法打开 顶管从民房下经过合法吗? 我想问一下:约会时,如何了解男朋友以前和前妻离婚的原因? 博士男和我约会带前妻把关 如果一个人不是同性恋,却喜欢自己同母异父的弟弟,这是什么心理? 河南男子因前妻再婚而自暴自弃败光家产,前妻再婚对他的影响为什么这么大... 梦见男朋友的前妻找我麻烦的预兆 男子成功后前妻想复合,涂磊老师令她无地自容日落西山你不陪,东山再起你... 如果一个男人偷偷的存了前妻的电话还设置成了“初”是什么样的心理... 前妻还爱你的表现前妻对你没感情的表现 冷战了半月的女孩朋友圈发一些小美好正在井然有序地发生着什么意思? 小红书投放推广怎么做?2.0版本升级版 战神4巴德尔打法详解巴德尔怎么打 战神4最后奎托斯和谁打了一架 小说如何描写精神欲望 为什么我最近看小说会有身体欲望,发热的感觉?是不是病了 风湿要查风湿因子吗? 吃到小时候的搅团