工大后院

 找回密码
 加入后院

扫一扫,访问微社区

QQ登录

只需一步,快速开始

搜索
查看: 1109|回复: 9

电脑中毒了!

[复制链接]
发表于 2006-8-28 21:35 | 显示全部楼层 |阅读模式
从昨天开始,电脑所装的诺顿杀毒软件总是提示我的电脑发现"Downloader"病毒,于是提示无法修复并已删除。但杀了一个又一个,还是不断提示发现此病毒。请问怎样根治啊?好烦恼!

[ 本帖最后由 swatch 于 2006-8-28 21:37 编辑 ]
发表于 2006-8-28 22:43 | 显示全部楼层
把电源拔了
回复

使用道具 举报

发表于 2006-8-28 23:13 | 显示全部楼层
原帖由 gdut_stu 于 2006-8-28 22:43 发表
把电源拔了

还要等上一两个月,饿S那病毒!!
回复

使用道具 举报

发表于 2006-8-29 00:22 | 显示全部楼层
那么顽固?那就试试其他杀毒软件咯。
回复

使用道具 举报

发表于 2006-8-29 01:12 | 显示全部楼层
设置诺顿排除对象,让它别理病毒喽。。
回复

使用道具 举报

发表于 2006-8-29 13:25 | 显示全部楼层
试一下手动删除
回复

使用道具 举报

发表于 2006-8-31 01:44 | 显示全部楼层
系百度知道度转来嘅,睇下帮唔帮到你
ps:我地可以上百度知道度搜下,基本上有好多详细嘅资料,中毒嘅人其实并不孤单啊。


用Spy Sweeper专杀
地址:http://download.myrice.com//arts/dn01/dn0106/24189.html
注册码SSDC-OPEN-AAAA-KJEA-PZAK
在安全模式下最好

Downloader.Trojan 木马特性

特洛伊: Downloader.Trojan
病毒名:Win32/Bagle.Downloader.Trojan
别名:TrojanDownloader.Win32.Agent.cj (Kaspersky), HTML_BAGLE.AI (Trend)
类型:特洛伊

传播性:中
破坏性:低
普及度:低

传染方式:
Bagle由下面部分组成:
1,ZIP文档(文件名是可变的,大小为5,131字节) 它包含 foto.html 和 foto\foto1.exe.foto.html (大小为 1,123 字节):

2,最初压缩文档中包含 foto\foto1.exe. 它包含活动代码foto1.exe. 这个文件会以 JScript/IE.VM.Exploit 的形式被发现。
3,foto1.exe(大小为12,800 字节):
执行病毒遗留下来的文件。它把自己复制到 %System% 目录下,命名为"doriot.exe",生成 " gdqfw.exe"。系统运行时doriot.exe 会创建下列注册键值:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wersds.exe = "%System%\doriot.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\wersds.exe = "%System%\doriot.exe"

4,gdqfw.exe (大小为 9,728 字节):
可执行文件会进入到 Explorer.exe进程中去,因此蠕虫的行动会从Explorer.exe中发现。如果发现一个internet连接 , 每6小时它就会尝试从列表中131不同的URL下载病毒主体,全部指向b.JPG文件。病毒文件以 "_re_file.exe"形式下载到%Windows% 目录运行它. 这个执行文件可能以 Win32/Bagle.Downloader.DLL.Trojan的形式被发现。
注释:'%System%'和'%Windows%' 是一个变量。特洛伊根据此变量来获得当前操作系统的目录。WIN2000和NT的默认目录C:\Winnt\System32;98,95和ME的是C:\Windows\System ;XP的目录是C:\Windows\System32 。
回复

使用道具 举报

发表于 2006-9-6 21:39 | 显示全部楼层
杀了一个又一个,通常是因为它在你电脑后台还在运行。如果病毒是在运行中的,基本是杀不了的。
回复

使用道具 举报

发表于 2006-9-9 01:22 | 显示全部楼层
重装啦~~~~
回复

使用道具 举报

发表于 2006-9-9 11:48 | 显示全部楼层
在安全模式下杀毒,杀木马,再不行就重装.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

QQ|Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2025-9-22 07:14

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表