关于Win32/Trojan木马的求助

作者&投稿:余宣 (若有异议请与网页底部的电邮联系)
求win32.trojan系列木马病毒的清理专杀工具~

win32.troj木马病毒常规清除方法 1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将删除所有脱机内容 打勾,点确定删除。
2.用强制删除工具 PowerRMV分别填入中毒文件完整的路径 ,勾选“抑止杀灭对象再次生成”,点杀灭 【有找不到提示的请忽略错误继续】重启计算机。 专杀工具下载链接: http://www.srui.cn/soft/8523.htm

  Win32/Trojan.f64是一种感染Windows操作系统的木马程序。该程序可以导致Windows操作系统遭到破坏,木马释放的恶意文件将会连接到网络下载更多的恶意程序,造成不同程度的破坏(破坏程度按下载的恶意程序而定)。
  如果用户在计算机中发现了此类程序,则可以尝试使用杀毒软件进行全盘查杀,彻底清除该木马程序。如果不能够完全清除,则可以尝试联系杀毒软件客服人员解决问题。

可使用木马病毒专杀工具彻底清除木马文件。

工具:火绒安全软件;电脑;

步骤如下:

1、以火绒安全软件为例,打开火绒安全软件,点击“安全工具”;

2、在菜单中找到“专杀工具”,点击进入;

3、打开恶性木马专杀工具,点击“开始扫描”;

4、等待扫描完成,会自动彻底清除木马病毒;

5、点击“完成”,重启电脑后再重新扫描杀毒一遍即可。



Trojan.win32.DWSchanger.iy 修改注册表,实现开机自启。在每个文件夹下生成desktop_.ini文件,文件里标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,因此“木马”可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行。搜索硬盘中的*.EXE可执行文件并感染,感染后的文件图标会死机。
建议使用腾讯电脑管家,全面的查杀木马程序,工具箱--顽固木马克星--强力查杀!!
依托小红伞(antivir)国际顶级杀毒引擎、腾讯云引擎,鹰眼引擎等四核专业引擎查杀能力,病毒识别率提高30%,深度根除顽固病毒!全方位保障用户上网安全。
管家云引擎、管家自研引擎、金山云引擎、Avira引擎,以及管家系统修复引擎,完美解决杀毒修复问题!!

希望可以帮到您了

这些其实都是批处理文件,本身在C盘根目录中不应该存在,建议你全部删除,避免以后误点而导致损失。

查杀木马,你可以这样,先下载360系统急救箱保存到D盘,重启按F8进入带网络连接的安全模式,使用360系统急救箱进行查杀 这样就查杀的比较彻底了,然后启动360杀毒 360安全卫士的木马云查杀功能查杀清除残留就可以了.

您好,


 我没有看到你上传的图


既然是病毒残留的文件,肯定也不是正常文件


你可以使用电脑管家的文件粉碎功能直接粉碎它们


这样电脑就安全了


如果以后有其它问题,欢迎再来电脑管家企业平台咨询



安装exe提示不是有效的win32应用exe不是有效的win32应用程序怎么解决...
答:关于安装exe 提示不是有效的win32应用,exe不是有效的win32应用程序怎么解决这个很多人还不知道,今天来为大家解答以上的问题,现在让我们一起来看看吧!1、原因:当双击某些软件的安装文件来安装或是打开此软件时,可能会收到提示“***.exe不是有效地Win32应用程序”的提示。2、2、在安装或打开所有的...

关于WIN32编程的一个问题,高手请进
答:基本思路是,挂魔兽争霸窗口的键盘消息钩子,对拦截到的键盘消息进行过滤,如果是你要更改的键,就不到放过,然后做你自定义的功能,否则就将该消息放过。如,你可以挂键盘钩子,在钩子函数是进行判断,如果是Win键,就跳过,不要放送到游戏的窗口中。如果是F6键,就向游戏窗口发送WM_RBUTTONDOWN和WM_...

关于电脑病毒WIN32
答:蠕虫病毒 在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。如果各分区根目录下除autorun.inf外还有什么其它隐藏文件,有的话,记下名字然后将它删除(如果能删除的话)。右击这个Autorun.inf文件,选择用记事本打开,查看里面...

关于WIN32为每个进程分配的内存空间
答:这里说的内存是逻辑上的,也就是虚拟的。并不是物理上的内存空间。实际实现逻辑内存的时候如果物理内存不足就用辅存(硬盘)。有的人自然要问:既然可以用辅存虚拟,那么每个进程不是想要多大虚拟内存就有多大么?实际不是这样,32位机决定了内存寻址空间最大只能是2的32次方,即4G 如果程序实际需要的...

关于win32编程中,while循环...
答:问题关键在GetMessage。GetMessage会阻塞线程。消息循环实际上并不是疯狂的一直不停的循环,没有消息的时候就会停在GetMessage语句上不动,直到有新消息才会继续。你可以试试把程序运行起来,然后再在消息循环里面设置断点,就会发现断点根本没有触发(要是触发了请立刻杀毒)。你的循环什么都没有,当然也就...

win32 api 原理
答:这是使用Win32调试API的第一步.由于我们的程序要扮演调试器的角色,我们要找一个供调试的程序.一个被调试的程序被称为debuggee.可以通过以下两种方式获得debuggee: 通过CreateProcess创建debuggee进程.为了创建被调试的进程,必须指定DEBUG_PROCESS标志.这一标志告诉Windows我们要调试该进程. 当debuggee中发生重要的与调试有...

关于Win32/Parite.B
答:该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行 这病毒还会感染正常的EXE程序文件,使到他会不停的复制,还会利用网络来复制自己到其他电脑上的,就算你有防火墙都没用....

我的电脑所有程序都不能用说不是有效的win32应用程序
答:所有程序都不能用,说不是有效的win32应用程序,是设置错误造成的,解决方法如下:1、首先从开始菜单->所有程序->附件中->打开记事本。2、然后在记事本里面输入以下代码,最好直接从这里复制,以免书写出错,第一行与第二行之间一定要留一空白行。3、代码无误输入完整后,保存起来,点文件->保存。4...

关于WIN32 宏 定义的问题
答:编译的时候用预处理指令定义的。如果你是用Visual Studio,可以到工程属性里找到。