问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

急问感染了Download Trojan病毒该怎么清除???

发布网友 发布时间:2022-08-14 04:15

我来回答

4个回答

热心网友 时间:2024-12-02 14:47

最新闪亮登场的的"概念”(又称尼姆达)蠕虫,预测其破坏性极为巨大,如果用户您不幸深中此毒,大为恐慌之余,还需保持冷静,国内第一家首次发现此病毒的金山公司教您手工清除它,且请用户按照如下方法一步一步进行手动清除:
1、打开进程管理器,查看进程列表;
2、结束其中进程名称为“xxx.tmp.exe”以及“Load.exe”的进程(其中xxx为任意文件名);
3、切换到系统的TEMP目录,寻找文件长度为57344的文件,删掉它们;
4、切换到系统的System目录,寻找名称为Riched20.DLL的文件;
5、查看Riched20.DLL的文件大小,系统的正常文件大小应该在100K以上,而Concept病毒的副本大小为57344字节,如果有长度为57344字节的Riched20.DLL,删掉它;
6、继续在系统的System目录下寻找名称为load.exe、长度为57344字节的文件,删掉它;
7、在C:\、D:\、E:\三个逻辑盘的根目录下寻找Admin.DLL文件,如果在根目录下存在该文件,则删除它;
8、打开System.ini文件,在[load]中如果有一行“shell=explorer.exe load.exe -dontrunold”,则改为“shell=explorer.exe”;
9、如果是WinNT或者Win2000以及WinXP系统,则打开“控制面板|用户和密码”,将Administrator组中的guest帐号删除;
10、打开共享文件夹管理,将共享“C$”去除,该共享为本地C:\的完全共享;
11、搜索整个机器,查找文件名为Readme.eml的文件,如果文件内容中包含
“<HTML><HEAD></HEAD><BODY bgColor=3D#ffffff><br>
<iframe src=3Dcid:EA4DMGBP9p height=3D0 width=3D0><br>
</iframe></BODY></HTML> ”
以及
“Content-Type: audio/x-wav;
name="readme.exe"
Content-Transfer-Encoding: base64
”,则删掉该文件。
只要用户您认真仔细地依照上述方法步骤,便可做到手动清除新“概念”(又称尼姆达)蠕虫,赶快行动吧!

热心网友 时间:2024-12-02 14:47

中毒太深了啊,换一个杀毒软件试试,瑞星或者卡巴斯基,要是还不行就重装系统巴

热心网友 时间:2024-12-02 14:48

1、禁用系统还原(Windows Me/XP)

如果您运行的是 Windows Me 或 Windows
XP,建议您暂时关闭“系统还原”。此功能默认情况下是启用的,一旦计算机中的文件被破坏,Windows
可使用该功能将其还原。如果病毒、蠕虫或特洛伊木马感染了计算机,则系统还原功能会在该计算机上备份病毒、蠕虫或特洛伊木马。

Windows 禁止包括防病毒程序在内的外部程序修改系统还原。因此,防病毒程序或工具无法删除 System Restore
文件夹中的威胁。这样,系统还原就可能将受感染文件还原到计算机上,即使您已经清除了所有其他位置的受感染文件。

此外,病毒扫描可能还会检测到 System Restore 文件夹中的威胁,即使您已将该威胁删除。

注意:蠕虫移除干净后,请按照上述文章所述恢复系统还原的设置。

2、将计算机重启到安全模式或者 VGA 模式

关闭计算机,等待至少 30 秒钟后重新启动到安全模式或者 VGA 模式
Windows 95/98/Me/2000/XP 用户:将计算机重启到安全模式。所有 Windows 32-bit
操作系统,除了Windows NT,可以被重启到安全模式。更多信息请参阅文档 如何以安全模式启动计算机 。
Windows NT 4 用户:将计算机重启到 VGA 模式。

扫描和删除受感染文件启动防病毒程序,并确保已将其配置为扫描所有文件。运行完整的系统扫描。如果检测到任何文件被
Download.Trojan 感染,请单击“删除”。如有必要,清除 Internet Explorer 历史和文件。如果该程序是在
Temporary Internet Files 文件夹中的压缩文件内检测到的,请执行以下步骤:

启动 Internet Explorer。单击“工具”>“Internet 选项”。单击“常规”选项卡“Internet
临时文件”部分中,单击“删除文件”,然后在出现提示后单击“确定”。在“历史”部分,单击“清除历史”,然后在出现提示后单击“是”。

3、关于病毒的危害,Download.Trojan会 执行以下操作:

进入其作者创建的特定网站或 FTP 站点并试图下载新的特洛伊木马、病毒、蠕虫或其组件。
完成下载后,特洛伊木马程序将执行它们。

热心网友 时间:2024-12-02 14:48

我用ewido security suite3.5和卡巴斯基3.5把它们都杀掉了,呵呵……你试试。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
显卡降价矿难了!分享几个检测矿卡的实用软件 怎么分辨二手显卡刷bios 下文教你 怎么识别矿卡 鉴别矿卡的方法介绍 怎么设置小度在家回家视频通话? 贵阳砂岩雕塑厂有哪些 西安市长安二中附近有老年公寓没 来西安这么久了第一次租到性价比高的房子,松鼠公寓良心推荐_西安... 陕西省自强中等专业学校2024年学费多少 宝鸡市区有什么比较好的楼盘 乔安如何远程监控 我的电脑登不上Windows了 求助!!! 广联达软件如何将GBP9转为GBQ4 .gbp是什么格式 GBP9怎么换换其他格式 旧情难忘,无法释怀,难以走出分手痛苦的星座有哪些? 气象知识的谚语 分手后,很长一段时间都无法走出失恋阴影的星座,有哪些? 总是沉浸在过去的生活里,很难走出感情伤害的星座,说的是哪些星座? 遇见不讲道理,极端人怎么离婚 二婚夫妻遇到娘家人自私不讲理怎么办? 遇到离婚后还死缠烂打不讲理的女人应该怎么办? 和不讲理,无奈的男人离婚,应该怎么做 十分走心,用情至深,失恋后很难走出来,舍不得放不下的星座有哪些? 分手后难走出阴影,活在回忆里的星座有哪些呢? 十二星座中很难走出失恋阴影,用情至深的星座都有谁? 求草莓棉花糖无字幕版,或者纯日语字幕版 ...会上征信吗?在一些小平台贷了一些款,比如招财猫,极限花,棉花糖... 梦幻西游手游怎么看号评分 十二星座之巨蟹座老公性格大解析,你的老公是巨蟹座吗 哪些星座挑老公眼光最准,不仅嫁得好,还御夫有术? 鞋臭脚臭怎么办快速去除 Trojan.DL.Delf.foj 乾隆御笔是乾隆亲自写的意思吗? 乾隆御笔 淑笔 是什么意思呀? 求教图上字什么意思? 十二星座冬季幸运食谱 来看看吃什么会吸引好运气 159为什么不能存经验升175? 性格迥异的十二星座拥有一道菜时,水煮肉片代表哪个星座? 梦幻西游155升到175要多少经验? itunes最新版本是多少啊。 我之前下的ITUNES只能同步音乐和视频。 图片... 梦幻西游1个技能从160点到175需要多少经验? 哪些星座开朗爱说笑非常容易被好运女神眷顾? 不想比较,就想找个男人过日子的星座女有哪些,你知道吗? 梦幻西游平民玩家选什么门派合适 梦幻西游手游平民玩什么门派好? 为什么我的努比亚z17mini手机 后置摄像头拍照的时候全是黑白的,没有... 平民选择哪个门派职业比较好 难追但又值得追求的三大星座女是什么你知道吗? 平民选择哪个门派职业比较 越看越迷人,让男人特稀罕的星座女有哪些?