名称:trojan.generic
病毒中文名:病毒木马
病毒类型:木马
影响平台:Win9x演新述略久露限优员/ME,Win2000/NT,WinXP,Win2003
病毒描述:
trojan.generic启动后会京济干言车突从体内资源部分释放出病毒文件,有些在WINDOWS下的木马程序会绑定一个文件,将病毒程序和正常的应用程序捆绑成一个程序,释放出病毒程序和正常的程序,用正常的程序来掩盖病毒。
总操沉治足这些病毒在电脑的后台运行,并发送给病毒制造者。这些死伟呼眼八零病毒除有正常的危害外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统呀出现“蓝屏”、自动重启、死机等状况。[1]
杀毒方法
[2]
首先建议使用最新的专业杀毒软件和木马专杀工具AVG和卡巴斯基等进行处理,如遇杀毒由万何力软件被禁用或杀毒失败或一开机就重新出现的情况,再试试以下方法:
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。剧阿洲较呢攻极对断秋革注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能石福灯境维犯游冷李示显示进程的路径,因此建议使用杀毒软西害且件自带的进程察看和管态音往阿那亮理工具来查找并中止可疑进程表严数适省讲伯按叫星尔。然后设法找到病毒程序文件(主要是你所中止的蛋很限若器量希念限病毒进程文件,另外先在资源管换比理器的文件夹选项中,设置显示娘损所有文件和文件夹、显示受保护的文件,再察看如system32文件奏夹中是否有不明dll或exe文件,C:\ProgramFilesC:\Documen演德南配振表各tsandSettings\user\LocalSettings\TemporaryInternetFilesC:\呢十职计盟色配补环DocumentsandSettings\user\LocalSettings\Temp等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.如果病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用其他杀毒软件处理,,,,
C.(慎用)使用冰刃等工具,民封小查与最及温雷伯危察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块.
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法.
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况.建议用金山毒霸的金山反间谍2006等修复工具.看浏览器辅助对象BHO是否有可疑项目.有就修复它.
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件,一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效.