问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
你好,欢迎来到懂视!登录注册
当前位置: 首页 - 正文

downloader病毒 不停感染exe文件,如何彻底清楚此病毒?

发布网友 发布时间:2022-05-24 15:49

我来回答

3个回答

热心网友 时间:2023-10-19 11:09

我晕,你又装瑞星又装诺顿啊。..
这样肯定不行的

Downloader病毒的清除 转载自qmqu.com
2006-09-29 10:34

1.病毒症状和变种

Win32.Troj.Downloader.dg

该病毒为Windows平台下的木马下载器,病毒运行后将自己伪装成系统正常文件以迷惑用户并将自身设为自动启动,当网络资源可用时病毒通过网络下载其它病毒。
病毒主要依靠欺骗方式进行传播。

1、病毒运行后将自身复制为以下伪系统正常程序:
%Windir%\system32\Reglog.exe

2、同时将自身添加为注册表自启动项,使病毒每次开机后自动运行下载其它的病毒:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"reglog" = "%Windir%\system32\Reglog.exe"

3、 网络资源可用时病毒通过网络下载以下可疑程序,下载完毕后运行相应的程序:
http://stat.ad218.com/poi.exe
http://stat.ad218.com/lkj.exe
http://stat.ad218.com/mnb.exe

Win32.Troj.Downloader.au

这是一个下载器,它从网上下载可执行文件并执行。

1、将自身拷贝到%system%目录下,文件名为:svchost.exe

2、修改注册表。通过在HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\system\\ 下创建 DisbaleTaskMgr(值为1)键来禁止运行任务管理器。

3、连接到 http://www.cpu-****.com/mm.exe 上下载可执行文件 mm.exe 到 %Windows% 目录或 %system% 目录下的QQHelp.exe文件中,并执行该文件。

Win32.Troj.Downloader.lk

这是一个下载不明文件的下载器,它能从网上下载不明文件,并运行。

1:复制文件
病毒运行后,把自己复制一份到当前目录下,并命名为like.bug.exe
加上系统与隐藏属性。

2:更改注册表
病毒会更改以下两处注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
默认 -> like.bug.exe

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
默认 -> like.bug.exe

可能是病毒编写是考虑不全,一但病毒文件不在Windows目录下就无法自动运行。

3:下载不明文件
病毒连接远程服务器*********.3322.org的FTP端口,并尝试下载Tempbug.sys,
保存在C目录下;若下载完成,则运行并复制到下面两个路径下:
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Readme.exe
C:\WINDOWS\All Users\Start Menu\Programs\启动\Readme.exe

可能该服务器已经不存在,所以该下载文件无法证实它的安全性。

其他变种症状

多数为木马类病毒,并从网络下载病毒文件并执行后门程序。目前网友反映的症状有:

1、多个进程IEXPLOER.EXE,用户名为SYSTEM,占用大量内存

2、大量exe文件感染,无法清除。瑞星会把你感染的exe文件全部删除,而norton会隔离起来,但是无法清除。

3、qq等密码丢失,这个就是木马的主要功能了。。

---------------------------------------------

清除方法(注明:因为病毒变种很多,所以不一定能够对所有人适用,但是步骤可作借鉴)

1、关闭系统还原(系统还原点中可能会包含病毒),开始--运行--输入 msconfig ,然后把启动项全部清除。

2、大多带毒文件在\Temporary Internet Files目录下 ,
由于这个目录下的文件,Windows 会对此有一定的保护作用,所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开 IE ,选择IE工具栏中的 " 工具"\"Internet 选项 ",选择 " 删除文件 " 删除即可,如果有提示" 删除所有脱机内容 ",也请选上一并删除。

3、重启,狂按F8进无网络连接的安全模式(这个状态只加载系统必须的文件,一般说来病毒不会运行,所以比较好手动删或者杀毒)

4、用卡巴斯基或者norton杀毒(建议不要用瑞星或者毒霸了,不是偏见,而是事实)

手动清除的话,一般是搜索病毒文件和注册表中不正常键值以及病毒添加的服务,然后删除(不过由于病毒变种繁多,这种清除一般很难清除掉)

(按以上步骤执行后,在此插入清除downloader的具体方法: 因为据说网上流传的“所谓的NVCC Trojan-Downloader.Win32.VB病毒专杀工具 1.0.0.22经我查找后发现下载下来的不是病毒(卡巴斯基在嘶吼),就是页面不存在。”所以还是建议去卡巴斯基下载专杀工具,因为目前有网友反映这个有效,所以可以试一试 http://www.kaspersky.com/removaltools (这是专杀列表)

TrojanDownloader.Win32.Agent.a-j 专杀 http://www.kaspersky.com/removaltools?vtopen=146410248#open

其他专杀工具: http://qmqu.com/frame/frameset-antivirus.html

5、清除不正常的启动项,用超级兔子等工具清理,或者你熟悉注册表的话可以直接清除

6、杀毒完成后,正常进系统(这个时候最好把网线拔了,以防万一),然后取消 光驱等的自动播放功能,插入U盘等移动存储设备,杀毒。或者右键点击 u盘,然后点 “打开”,千万不要双击u盘驱动器打开(因为很多病毒都会搞个autorun.inf在u盘里面),然后手动删除病毒文件。

7、安装防火墙,个人推荐zonealarm,不过稍微要占些资源,上网也会慢点,或者你把系统自带的防火墙安全级别搞高点,这样资源占得少些,但是安全性稍低,因为系统自带防火墙不会监视你机器对外的网络请求样的,所以木马发个什么密码就很轻松了。

-------------------------------

以上步骤基本上对清除所有病毒都有效,建议大家杀毒之前做好心理准备,并且事先在网上搜索足够充分的资料(比如到http://qmqu.com/index.php?option=com_content&task=category§ionid=2&id=12&Itemid=7

上可以找到一些这样的原创杀毒心得,另外http://qmqu.com上还有关于数据恢复和预防以及一些软件硬件技巧,找好系统盘(很重要),做好最坏的打算后再开始杀毒。

参考资料:www.qmqu.com

热心网友 时间:2023-10-19 11:10

我也跟你一样啊......norton把我的exe文件都隔离了.....我都快疯了....

热心网友 时间:2023-10-19 11:10

ftsmth回答的好详细啊。。我晕。
多谢了,我按你说得下了个卡巴斯基的专杀,果然成功了,
不过不知道其他难友的是不是我这个变种
" Downloader"这是什么病毒,怎么才能杀掉?

Downloader是木马下载器木马 C:\Documents and Settings\caig\Local Settings\Temporary Internet Files\是你的临时文件夹,建议清空 您好不用担心;既然杀毒软件能查出来就一定能杀,所谓杀不了,是因为病毒在运行;正在运行的程序不能修改或删除的。重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒...

电线电缆哪个品牌好

2024-05-21回答者:安全电缆专家10-广告

怎么彻底杀Downloader病毒

下个杀毒软件,进安全模式杀毒。重启按F8.

Downloader病毒怎么清除?

1、找到其在dllcache库中的关联文件,共有8个,分别是a3d.dll drmk.sys ks.sys ksproxy.ax ksuser.dll mstunint.dll mstunmsr.dll mstuntsk.dll portcls.sys portcls.sys 并删除,(dllcache库位于system32目录下,正常情况下是隐藏的,需要打开文件夹选项--查看--去掉隐藏受保护文件的前的对号,打开...

Win32.Downloader.af病毒怎么彻底清除?清除后.exe文件怎么修复啊?

解决办法就是去网上下载个卡巴斯基杀毒软件,无需注册,申请试用就可以了,装好后病毒库更新完后就可以杀毒了,病毒基本上都可以清楚,否则就得删除对应感染的文件了。 试用是30天,杀软占内存很大,不想留着的话,杀完毒后再卸了就可以了。。。呵呵 去试试吧。。。

救命啊!!Downloader这病毒怎么彻底删掉啊??

如果是你化,最好清理一下你的临时文件夹 祝您好运。建议你安全模式下使用主流杀毒软件的最新版杀毒 卡巴斯基的网站可下载了一个免费的专杀,之后问题就可解决。www.kaspersky.com 在downloads里面有个virus removal tools那里面下载就行了。很多木马专杀软件,也可以杀除。目前downloader病毒专杀并不存在,...

怎样彻底把Downloader病毒杀干净

您好不用担心;既然杀毒软件能查出来就一定能杀,所谓杀不了,是因为病毒在运行;正在运行的程序不能修改或删除的。重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。另外请一定要清理一下你的临时文件夹<建议使用超级兔子清理系统垃圾.更方便> 这是因为有很多病毒主程序隐藏...

Downloader病毒``杀毒软件被禁用,Downloader病毒如何清除?

downloader病毒清除方法 该病毒是特洛伊木马,可以窃取你人密码以及达到其他不可告人的目的.目前尚无法用木马克星杀掉,可以手工删除.删除方法一:1、找到其在dllcache库中的关联文件,共有8个,分别是a3d.dll drmk.sys ks.sys ksproxy.ax ksuser.dll mstunint.dll mstunmsr.dll mstuntsk.dll portcls....

downloader.exe是什么病毒?怎么删除啊?

http://www.orsoon.com/Software/catalog184/2727.html 注册码: 6617-EBE8-D1FD-FEA2 ""更新时会出现"用户名过期..."字样,别管它,再点击一次就行了,"输入注册码后接着关掉自动更新,每次升级后得再次输入注册码"下载这些软件时,不要直接点击,而是点击右键的“使用迅雷下载”要下载时看清楚,下...

木马病毒Trojan-Downloader.Win32.Agent.bbb怎么删

彻底清除trojan-downloader.win32.agent.bbb病毒 前些天上网下载一个软件,下载后发现是exe格式的,有点怀疑的病毒。但是由于要得很急,所以也没杀毒就直接运行了,结果发现果然是一个流氓软件包。这个流氓软件包首先在你电脑里安装一个木马病毒,然后会不断地下载安装各类流氓软件到你的电脑上。做这个软件...

中了一个感染EXE文件的病毒,不知怎么删除掉。

我的也是所有exe文件被感染了,但是Downloader.Agent.bky,相信这些都以某个病毒的变种。 从系统中杀出了LOGO_1 , rundl132 ,但为时已晚。我用的ewido,可以查出病毒,但删除就会把源文件一起删除。最后我用的“荣成文件捆绑克星”手工分离了感染文件,删除木马,替换原来被感染的文件就可以了。 只是...

声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:11247931@qq.com
万里船是指从远处驶来的船这句话对吗? 绝句万里船是什么意思 绝句万里船是什么意思? ...但显示器却提示无信号!键盘上的三个显示灯一直在闪、这是为什么呢... 上海市桃城度假村酒店介绍 为什么液晶显示器开机后显示“无信号”三秒后黑屏?在开机时屏幕变红色... 液晶显示器信号不稳定三秒钟有信号然后就黑屏关一下显示器开关信号有啦... ...一行白鹭上青天。窗含西岭千秋雪,门泊东吴万里船。 你能找出诗中... 上海有哪些可以享受惬意生活的度假村? 上海青浦休闲度假村有哪几个 急~Downloader.HTML.Iframe求助!!! HTML.Download病毒怎么才会感染?有那些危害?怎么处理? 琥珀的“琥"和珀“珀”字分别组两个词,有什么? 还有“迪”字除了“迪斯科"还有什么? 望学霸求助! 琥珀的珀还可以组什么词 赛博朋克 可用ram不足 rutracker 赛博朋克一直卡在是否共享数据 有没有普通手写板用的第三方手写软件 现在家里只有大将军智能第九代手写板,现在需要下载什么才能使用? 我的被人举报,怎样能查到是谁举报的 考研老师用的手写板软件是啥 拼多多麦太太货物有退给商家吗? 苹果xr很卡什么原因 百度首页的在线小游戏有病毒吗 公安局拘留属于行政强制措施吗? 拘留算行政强制措施吗 行政拘留是否属于行政强制措施 拘留是不是行政强制措施的种类 拘留属于行政强制措施吗? 他趣怎么设置聊天背景 行政强制措施包括拘留吗 荣耀圈铁耳机和汪峰fiil bestie的区别介绍? 荣耀圈铁耳机用的动铁跟汪峰的FIIL Bestie用的动铁有什么不一样吗? Adware. 和 Downloader . 都是什么病毒啊,该如何杀之 我的手机不是华为的,可以用荣耀圈铁耳机吗? 谷歌中realplayer不能下载 懂电脑的朋友,请帮忙看一下这是什么意思?该咋办?这是在查阅某旅游官网时出现的问题。 downloader.agent.bbc 149个文件感染Downloader病毒求解决方案 三星s6充电底座多少 为什么一打开网站或文件会出现一个命令提示符?怎样消除他?? 台服WOW怎么下载 三星s6电池上的黑色板子是什么东西? 手机,把别人的号码设成黑名单之后别人打的时候会怎样? Downloader.VB.anj是什么木马啊?谁知道怎么查杀? downloader.exe是什么病毒?怎么删除啊? PS3港版与日版的差别 PS3日版和港版的区别? PS3港版好还是日版好? 怎样区别ps3是日版还是港版欧版? PS3日版和港版的有什么不同?
  • 焦点

最新推荐

猜你喜欢

热门推荐