TROJAN病毒

[复制链接]
查看11 | 回复0 | 2007-9-1 21:41:13 | 显示全部楼层 |阅读模式
Trojan.IMMSG.TBMSG是原病毒码 你说的.fc是变种,他是个木马程序。 特鲁伊木马病毒! 杀毒时禁止联网~ 360安全卫士。 下载辅助软件 下载360安全卫士下载地址是 http://www.360safe.com 打开360安全卫士 a.360安全卫士-工具-进程项状态-描述为未知的进程统统结束。结束 b.启动项状态-除了ctfmon和你的杀毒软件执行程序、声卡显卡驱动其余统统禁用。 c.卸载项-查杀恶意软件(有的恶意软件清理需要重启计算机来完成) d.多次查杀恶意软件,直至计算机没有恶意软件和木马等 打开注册表(开始-运行-输入regedit-回车),搜索相关项,按F3继续查找下一个目标,直至搜索完成,删除!!重新启动。Trojan.IMMSG.Win32.TBMsg.变种病毒名:Trojan.IMMSG.Win32.TBMsg. 在Trojan.IMMSG.Win32.TBMsg.后面可能是任意的,我也不知道这个是变种还是什么,可能是gh,也可能是hh,或者.he .g这些,如果你中了这些病毒,查看你的注册表在你的HKEY-LOCAL-MACHINE\Soft\Microsoft\Windows\Currectvirson\runHKEY-CURRENT-USER\Soft\Microsoft\Windows\Currectvirson\run这两个地方可能会有下面这些启动进程c:\windows\system32\bb3a52d0.exec:\windows\system32\eca4fb01.exec:\windows\system32\drivers\npf.sysc:\program files\tencent\qq\npkycryp.sysc:\windows\winform.exec:\windows\mppds.exec:\windows\kvsc3.exec:\windows\cmdbcs.exec:\autorun.infc:\auto.exed:\autorun.infd:\auto.exee:\autorun.infe:\auto.exec:\windows\system32\jhapri.dllc:\windows\system32\847fcdb8.dllc:\windows\system32\6aa0301e.dllc:\windows\system32\ydxlsj.dllc:\windows\system32\tgykfb.dllc:\windows\system32\rujcyz.dllc:\windows\system32\timhost.dllc:\windows\system32\tyjjwc.dll这些东西删除方法可参见:http://www.chinaitbbs.cn/read.php?tid-1084.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行