发布网友 发布时间:2022-04-23 10:04
共5个回答
热心网友 时间:2023-10-10 18:14
Downloader.Trojan 是从远程 Internet 站点下载其他恶意程序并在本地系统执行的程序。
各种蠕虫和后门特洛伊木马使用 Downloader.Trojan 通过 Internet 进行自我传播。 这样,Downloader.Trojan 会访问各种站点并从中进行下载。
此类网站和下载的特洛伊木马有:
网站:www.alibabanet.net
特洛伊木马: Backdoor.IRC.Aladinz
网站:www.starsea.as.ro
特洛伊木马:IRC.Momma.Worm
网站: www.kamerali.com
特洛伊木马:W32.Ronoper.Worm
赛门铁克安全响应中心主张所有用户和管理员都坚持以下良好的基本安全习惯。
关闭或删除不需要的服务。默认情况下,许多操作系统会安装不危险的辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击提供了方便之门。如果删除它们,就减少了混合型威胁用于攻击的途径,并且在补丁程序更新时也减少了要维护的服务。
如果混合型威胁利用了一个或多个网络服务,请在应用补丁程序之前禁用或禁止访问这些服务。
实施应用最新的补丁程序,特别是在运行公共服务并可通过防火墙进行访问的计算机上,如 HTTP、FTP、邮件和 DNS 服务。
强制执行密码策略。使用复杂的密码,即使在受到威胁的计算机上也难以破解密码文件。这有助于在计算机的安全受到威胁时防止或*更大的破坏。
将您的邮件服务器配置为禁止或删除包含常用于传播病毒的附件(如 .vbs、.bat、.exe、.pif 和 .scr)的电子邮件。
迅速隔离受感染的计算机以防止您的组织受到更多的威胁。执行攻击型分析并使用可靠的媒体恢复计算机。
教育员工不要打开来路不明的附件。也不要执行从 Internet 下载后未经病毒扫描的软件。如果某些浏览器漏洞未被修补,访问受到安全威胁的网站也会造成感染。
以下指导适用于所有当前和最新的赛门铁克防病毒产品,包括 Symantec AntiVirus 和 Norton AntiVirus 系列产品。
禁用系统还原 (Windows Me/XP)。
更新病毒定义。
将计算机重启到安全模式或者 VGA 模式。
运行完整的系统扫描,并删除所有检测为 Downloader.Trojan 的文件。
删除引用木马文件的注册表值。
有关每个步骤的详细信息,请阅读以下指导。
禁用系统还原(Windows Me/XP)
如果您运行的是 Windows Me 或 Windows XP,建议您暂时关闭“系统还原”。此功能默认情况下是启用的,一旦计算机中的文件被破坏,Windows 可使用该功能将其还原。如果病毒、蠕虫或特洛伊木马感染了计算机,则系统还原功能会在该计算机上备份病毒、蠕虫或特洛伊木马。
Windows 禁止包括防病毒程序在内的外部程序修改系统还原。因此,防病毒程序或工具无法删除 System Restore 文件夹中的威胁。这样,系统还原就可能将受感染文件还原到计算机上,即使您已经清除了所有其他位置的受感染文件。
此外,病毒扫描可能还会检测到 System Restore 文件夹中的威胁,即使您已将该威胁删除。
有关如何关闭系统还原功能的指导,请参阅 Windows 文档或下列文章之一:
如何禁用或启用 Windows XP 系统还原
如何禁用或启用 Windows Me 系统还原
--------------------------------------------------------------------------------
注意:蠕虫移除干净后,请按照上述文章所述恢复系统还原的设置。
--------------------------------------------------------------------------------
有关详细信息以及禁用 Windows Me 系统还原的其他方法,请参阅 Microsoft 知识库文章:病毒防护工具无法清除 _Restore 文件夹中受感染的文件,文章 ID:CH263455。
更新病毒定义
赛门铁克安全响应中心在我们的服务器上发布任何病毒定义之前,会对其进行全面测试以保证质量。可以通过两种方式获得最新的病毒定义:
运行 LiveUpdate(这是获取病毒定义的最简便方法):这些病毒定义被每周一次(通常在星期三)发布到 LiveUpdate 服务器上,除非出现大规模的病毒爆发情况。要确定是否可通过 LiveUpdate 获取此威胁的定义,请参考病毒定义 (LiveUpdate)。
使用智能更新程序下载病毒定义:智能更新程序病毒定义会在工作日(美国时间,星期一至星期五)发布。应该从赛门铁克安全响应中心网站下载病毒定义并手动进行安装。要确定是否可通过智能更新程序获取此威胁的定义,请参考病毒定义(智能更新程序)。
现在提供智能更新程序病毒定义:有关详细说明,请参阅如何使用智能更新程序更新病毒定义文件。
将计算机重启到安全模式或者 VGA 模式
请关闭计算机,等待至少 30 秒钟后重新启动到安全模式或者 VGA 模式
Windows 95/98/Me/2000/XP 用户:将计算机重启到安全模式。所有 Windows 32-bit 操作系统,除了Windows NT,可以被重启到安全模式。更多信息请参阅文档 如何以安全模式启动计算机 。
Windows NT 4 用户:将计算机重启到 VGA 模式。
扫描和删除受感染文件
启动 Symantec 防病毒程序,并确保已将其配置为扫描所有文件。
Norton AntiVirus 单机版产品:请阅读文档:如何配置 Norton AntiVirus 以扫描所有文件。
赛门铁克企业版防病毒产品:请阅读 如何确定 Symantec 企业版防病毒产品被设置为扫描所有文件。
运行完整的系统扫描。
如果检测到任何文件被 Downloader.Trojan 感染,请单击“删除”。
从注册表中删除值
--------------------------------------------------------------------------------
注意:对系统注册表进行任何修改之前,赛门铁克强烈建议您最好先替注册表进行一次备份。对注册表的修改如果有任何差错,严重时将会导致数据遗失或档案受损。只修改指定的注册表键。如需详细指示,请阅读「如何备份 Windows 注册表」文件。
--------------------------------------------------------------------------------
单击“开始”,然后单击“运行”。(将出现“运行”对话框。)
键入 regedit 然后单击“确定”。(将打开注册表编辑器。)
导航至以下各键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右窗格中,删除所有指向感染了 Downloader.Trojan 的文件的值。
退出注册表编辑器。
热心网友 时间:2023-10-10 18:14
杀毒就用卡巴最新版本:http://www.orsoon.com/Software/catalog179/5385.html (KEY到2007年,下载后,KEY就在里面)
要下载时看清楚,下载地址是那个“本地连接1”,不是那个“电信用户下载”“网通用户下载”别搞错了!!!!!
下载软件时,不要直接点击,而是点击右键的“使用迅雷下载”
卡巴世界第一的金字招牌尽人皆知!在2005年的评测中,卡巴排名依然是第一!!!
1. Kaspersky Personal Pro version 5.0.20 - 99.28%
2. AVK version 15.0.5 - 97.93%
3. F-Secure 2005 version 5.10.450 - 97.55%
4. eScan Virus Control version 2.6.518.8 - 96.75%
5. Norton Corporate version 9.0.3.1000 - 91.%
6. Norton Professional version 2005 - 91.57%
7. McAfee version 9.0.10 - .75%
8. Virus Chaser version 5.0 - 88.31%
9. BitDefender version 8.0.137 - 88.13%
10. CyberScrub version 1.0 - 87.87%
11. Panda Platinum 2005 version 9.01.02 - 87.75%
12. Arcavir - 87.73%
13. MKS_VIR 2005 - 87.70%
14. RAV version 8.6.105 - 87.26%
15. F-Prot version 3.16b - 87.07%
16. Panda Titanium version 4.01.02 - 86.27%
17. PC-Cillin 2005 version 12.1.1034 - 85.98%
18. Nod32 version 2.12.4 - 85.66%
19. Command version 4.92.7 - 84.92%
20. AntiVir version 6.30.00.17 - 84.50%
21. Avast version 4.6.623 - 79.65%
22. Dr. Web version 4.32b - 78.71%
23. Sophos Sweep version 3.91 - 73.79%
24. UNA version 1.83 - 73.49%
25. BullGuard version 4.5 - 70.24%
26. Norman version 5.80.05 - 65.32%
27. Ikarus version 5.16 - 60.97%
28. AVG version 7.0.308 - 54.07%
29. E-Trust version 7.0.5.3 - 52.35%
30. ZoneAlarm with VET Antivirus version 5.5.062.011 - 52.32%
31. Vexira 2005 version 5.0.56 - 51.74%
32. VirusBuster 2005 version 5.0.147 - 51.51%
33. Solo 3.0 version 2.7.1 - 49.16%
34. Fire version 2.7 - 48.86%
35. ClamWin version 0.83 - 48.44%
36. Digital Patrol version 5.00.08 - 48.10%
37. V-Buster Pro - 46.33%
38. Protector Plus version 7.2.G01 - 45.81%
39. V3Pro 2004 - 38.87%
40. Ewido version 3.0 - 38.67%
41. ViRobot Expert version 4.0 - 38.10%
42. Quick Heal version 7.03 - 37.75%
43. VirScan Plus version 14.703 - 36.20%
44. MR2S version 2.0.104 - 35.05%
45. RHBVS version 4.60.821 - 32.96%
46. A Squared 2 version 1.6 - 25.37%
47. VirIT version 5.2.10 - 22.83%
48. TDS version 3.2.0 - 21.09%
49. Wave version 2.0 - 16.49%
50. AntiTrojan Shield version 1.4.0.15 - 11.91%
51. PC Door Guard version 3.0.0.15- 11.91%
52. Trojan Hunter version 4.2.908 - 10.19%
53. Tauscan version 1.70.1414 - 6.99%
54. Trojan Remover version 6.3.6 - 6.67%
55. The Cleaner version 4.1.42.52 - 6.28%
56. IP Armor version 5.46.0703 - 2.77%
57. Hacker Eliminator version 1.2 - 2.67%
58. Anti-Hacker & Trojan Expert 2003 version 1.6 - 0%
防火墙就用ZoneAlarm:
ZoneAlarmPro v5.5.114 Oem豪华中文零售版:http://www.orsoon.com/Software/Catalog183/2772.html
序列号:LMLTK-XT5RC-XHVML-ROE4W (我建议装这个版本,这是官方的简体中文版)
ZoneAlarm Pro v6.1.737 汉化版 ;http://www.orsoon.com/Software/Catalog183/994.html
序列号:hh11s-pv5cu-batbk-1mvdqe-md0gc0 (建议关闭里面的反间谍)
要下载时看清楚,下载地址是那个“本地连接1”,不是那个“电信用户下载”“网通用户下载”别搞错了!!!!!
下载软件时,不要直接点击,而是点击右键的“使用迅雷下载”
"卡巴和ZoneAlarm同时安装后会出现冲突的情况! 5.388以前的版本在“实时保护设置”里,把“禁用网络攻击保护”打上勾,,,,,5.388版本卡巴在设置实时保护打开后,
在网络的选项下,把“启用网络攻击实时防御”前面的钩去掉!!!这样就不会和za冲突!!!!!!"
强大的ZA尽人皆知!!!在2006年世界个人防火墙评测排名中,ZA依然世界第一!
#1 ZoneAlarm Pro
#2 Outpost Firewall Pro
#3 Norton Personal Firewall
#4 Norman Personal Firewall
#5 SurfSecret Personal Firewall
#6 McAfee Personal Firewall Plus
#7 BullGuard
#8 Sygate Personal Firewall Pro
#9 Injoy Firewall
#10 BlackICE PC Protection
#11 Personal Firewall Pro
#12 Kaspersky Anti-Hacker
#13 F-Secure Internet Security
#14 PC-cillin Internet Security
#15 Armor2net
#16 Tiny Firewall
#17 Privatefirewall
#18 Freedom Firewall
参考资料:你说我爱你吗 的回答
热心网友 时间:2023-10-10 18:15
你可以使用下360急救箱,下载,解压后,进入安全模式运行360系统急救箱自定义全盘扫描,查杀一遍,查杀完成后重启电脑。
然后再打开360系统急救箱,选择修复功能(修复选项可全选),立即修复,如果还是不能解决问题,那就重装系统吧。
热心网友 时间:2023-10-10 18:15
那不是病毒,而是一个木马程序,故诺顿无法较好杀除,最简单下载ZoneAlarm Pro v6.1.737,与原诺顿无冲突又可很好的清除,也可下载木马克星,此二软件满网都是就不贴了,找不到再找我,lybin123@gmail.com
记得给分
热心网友 时间:2023-10-10 18:16
诺顿不可以就换别的杀毒软件呗!又不是只有它一种!