顶部468*60ad 顶部468*60ad 顶部468*60ad 顶部468*60ad

ntfs.dll病毒ntfs.dll木马清除

2008-02-12 06:10:53  来源:网页教学网收集整理 

  ntfs.dll病毒ntfs.dll木马中毒症状网页教学网

  开机依然不显示桌面,依然要点CTRL+ALT+DELETE的任务管理器 新建任务 c://Documents and Settings 才能显示桌面,但会弹出一个对话框 网页教学网

  Windows 找不到文件 ’/indlist,:504:788,C:Documents’。请确定文件名是否正确后,再试一次。要搜索文件,请单击[开始]按钮,然后单击“搜索”。 网页教学网

  另外每次重起再开机,金山毒霸杀毒都会出现一个恶意软件: 异常的系统文件userinit.exe 发现安装。怎么也移除不了,而且也无法修复这个文件。

  再打开SRENGPS。EXE 弹出对话框:

  警告!注册表值 UserInit 被修改为非正常值.

网页教学网

  (对于 Windows 2000,默认值类似于:"C:WINNTsystem32Userinit.exe,".对于Windows XP 或更高版本,默认值类似于:"C:WINDOWSsystem32Userinit.exe,").请检查你的系统中可能存在的计算机病毒. 网页教学网

  请问是否用 System Repair Engineer 自动修复?

Webjx.Com

  每次我都点是,但每次重起以后再开还是会有.

Webjx.Com

  另外我把网镖安全开到最高每次开机都有会弹出: Webjx.Com

  成功拦截1个从220.165.29.64接收ICMP数据包,对应本机地址为222.215.37.28 网页教学网

  ntfs.dll病毒ntfs.dll木马病毒分析

  ntfs.dll病毒是机器狗病毒的一种 网页教学网

  病毒名称:Trojan/Agent.pgz 网页教学网

  中 文 名:机器狗 网页教学网

  病毒类型:木马

网页教学网

  危害等级:★★★

Webjx.Com

  影响平台:Win 9X/ME/NT/2000/XP/2003

Webjx.Com

  病毒运行特征:

网页教学网

  “机器狗”病毒运行后,会在%WinDir%System32drivers 目录下释放出一个名为pcihdd.sys 的驱动程序,该文件会接管冰点或者硬盘保护卡对硬盘的读写操作,这样该病毒就破解了还原系统的保护,使冰点、硬盘保护卡实效。接着,该病毒会利用MS06-014和MS07-017系统漏洞和等多个应用软件漏洞,从http://xx.exiao***.com/ 、http://www.h***.biz/ 、http://www.xqh***.com/ 等恶意网址下载多款网游木马,盗取包括传奇、魔兽世界、征途、奇迹等多款网游帐号和密码,严重威胁游戏玩家数字财产的安全。正因为冰点还原软件和硬盘保护卡大多在网吧使用,因此网吧成为该病毒发作的重灾区。

  该病毒还会随着ARP病毒传播,因此对局域网杀伤性极大。针对此病毒,江民科技反病毒中心已经及时升级了病毒库,只要将KV杀毒软件升级至最新版本,即可有效防范查杀此病毒。 Webjx.Com

共2页: 上一页 1 [2] 下一页

文章评论

共有 0 位网友发表了评论 查看完整内容

推荐文章