Worm.Win32.Autorun.exb病毒如何杀

作者&投稿:吁桂 (若有异议请与网页底部的电邮联系)
Worm.Win32.Autorun.exb病毒问题~

病毒分类 WINDOWS下的PE病毒 病毒名称 Worm.Win32.Autorun.exb
别 名 病毒长度
依赖系统 传播途径
行为类型 DOS下的破坏性程序
这是瑞星病毒库下的你可以用瑞星杀!

是U盘病毒.
你在网上下个U盘专杀.杀下

蠕虫病毒,和sxs病毒同样可以通过U盘传播,我们可以统称它们为“u盘病毒”。

在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。
如果各分区根目录下除autorun.inf外还有什么其它隐藏文件,有的话,记下名字然后将它删除(如果能删除的话)。右击这个Autorun.inf文件,选择用记事本打开,查看里面的内容,记下其中“open=”这个等于后面的那个文件名。然后将这个Autorun.inf也删除。重新启动电脑。

如果找不到病毒文件(隐藏),还可以查看进程,如果你平时记录过进程就可以找出多出的进程(该进程就是病毒运行的进程),关闭进程.然后打开启动项,取消该进程.就可以删除文件.不能双击打开.

病毒删除后建议用优化大师,或是完美卸载修复.并且扫描垃圾文件.病毒运行过程中可能会产生大量的垃圾文件

病毒名称 Worm.Win32.Agent
病毒类型 蠕虫
病毒描述:
该病毒属蠕虫类,病毒图标伪装成文件夹的图标,用来迷惑用户点击运行,病毒运行后衍生病毒文件到系统目录%system32%下,修改注册表,添加启动项,以达到随机启动的目的,保护病毒文件不被删除。使用户很难手动清除病毒。
行为分析:
病毒图标伪装成文件夹的图标,用来迷惑用户点击运行。
病毒运行后衍生病毒文件:
kernel32.sys
mfc48.dll
ms%hcopyviruspe.com .tmp
3、修改注册表,添加启动项,以达到随机启动的目的,保护病毒文件不被删除:
修改的注册表项:
蠕虫病毒变种zbt

防范病毒基本安全措施:

至少90天更新一次补丁。

安装防病毒软件、正确运行并及时更新。

关闭所有不用和不需要的服务。

如果操作系统自带有端口过滤功能或防火墙,将其打开。

密码长度不少于8位,至少6个月更改一次。

浏览器至少设置为中等安全级别。

只有管理员具有完全控制权限。

强化安全措施:

安装反间谍软件,正确运行并及时更新。

浏览器在中等安全级别的基础上进行一些自定义设置。

密码至少8位,包含字母和数字的组合,并且每90天更改一次。

卸载所有不需要的操作系统组件。

每120天利用安全分析工具或端口扫描器对计算机进行一次脆弱性扫描。

推荐恶意软件拦截软件 360安全卫士
http://www.360safe.com
推荐系统整理软件 金山清理专家2.0 自动为系统打分 清理系统修复IE
http://www.duba.net/zt/ksc/down.shtml

非法网站勿进。下载多留心
第五
养成以上良好习惯~呵呵
推荐杀毒防御软件 诺顿2007个人版本
占用内存15MB 自动隐藏升级 杀毒 完美后台隐藏操作打造%100安全系统 超小完美主动防御能力不比卡巴

http://www.rsdown.cn/downinfo/2736.html

参考资料:http://wenwen.soso.com/z/ShowQuestion.e?sp=14913329

瑞星资料:http://viruslist.rising.com.cn/viruslist.asp?id=1423603&categorysort=2

用windows清理助手试试


orm.win32,huhk.c病毒 帮我查查这个如题 谢谢了
胡克(worm.win32.huhk.c)病毒 木马病毒,通过网络传播 依赖系统:WINNT\/2000\/XP\/2003。 这是一个木马病毒,使用Upack加壳程序对自身进行保护。病毒运行后会在系统文件夹中建立文件名为:swjqbzc.dll、swjqbzc.exe、swjqbcs.dll、wijiafw.fon的病毒文件。病毒试图关闭多种杀毒软件,同时修改注册表,...

昨天电脑中了熊猫烧香后,电脑里就有很多木马,用卡巴斯基杀了再杀...
进程名称: Worm.Win32.Viking.j描述:Logo1_.exe是Worm.Win32.Viking.j木马相关程序,病毒中文名叫维金。建议立即删除。相关文件是rundl132.exe,会感染exe文件,杀掉后即使重装系统点击感染文件也会重生,经常藏在c盘windows目录下。被感染的exe文件特征:被更改图标,病毒文件本身也会改为被感染文件图标。属于: Worm....

熊猫烧香病毒和具体的入侵方式和解决办法?
档案编号:CISRT2006081 病毒名称:Worm.Win32.Delf.bf(Kaspersky)病毒别名:Worm.Nimaya.d(瑞星)Win32.Trojan.QQRobber.nw.22835(毒霸)病毒大小:22,886 字节 加壳方式:UPack 样本MD5:9749216a37d57cf4b2e528c027252062 样本SHA1:5d3222d8ab6fc11f899eff32c2c8d3cd50cbd755 发现时间:2006...

最近流行的病毒都有什么?
病毒名称:蠕虫病毒Win32.Mytob.JE 其它名称:W32\/Mytob!ITW#519 (WildList), Win32.Mytob.JE, Win32.Mytob.JE (EZ Antivirus), Win32\/Mytob.JE!Worm (InoculateIT), WORM_MYTOB.KB (Trend), W32\/Mytob.LQ@mm (F-Secure), W32.Mytob@mm (Symantec), W32\/Mytob-EJ (Sophos), Net-Worm.Win32.Mytob...

【50分】我想知道ESET NOD32 现在的病毒库 是什么版本!!也就是多少...
SecurityProtection.A (2), Win32\/Adware.SecurityShield.B, Win32\/Adware.SystemSecurity.AI (2), Win32\/Agent.ORM (2), Win32\/Agent.SHG (2), Win32\/Agent.SKH (2), Win32\/Agent.SLY, Win32\/AutoRun.Agent.ABN (2), Win32\/AutoRun.Agent.ACQ (2), Win32\/AutoRun.IRCBot....

什么是“熊猫烧香”啊
尼姆亚变种W(Worm.Nimaya.w),由于中毒电脑的可执行文件会出现“熊猫烧香”图案,所以也被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正...

Memory>>C:\\\\WINDOWS\\\\SYSTEM32\\\\DRIVERS\\\\SPOCLSV.EXE这是什么毒啊...
熊猫烧香变种 spoclsv.exe 解决方案 档案编号:CISRT2006081 病毒名称:Worm.Win32.Delf.bf(Kaspersky)病毒别名:Worm.Nimaya.d(瑞星)Win32.Trojan.QQRobber.nw.22835(毒霸)病毒大小:22,886 字节 加壳方式:UPack 样本MD5:9749216a37d57cf4b2e528c027252062 样本SHA1:5d3222d8ab6fc11f899eff...

Avast4.7杀毒 查出BDExdll Win32:Deborm-W[Wrm]
是,网虫病毒.一种可以生成和你打开的文件夹一个名的病毒,很难清除。重启计算机然后按F8进入安全模式删除 C:\\WINDOWS\\system32\\XHPYConv.dll C:\\WINDOWS\\system32\\big5_gb2312.exe C:\\WINDOWS\\system32\\ntabhor.exe 三个文件

java转型 c++容易么
更系统全面的学习资料,点击查看从Java转型到C++可能会面临一些困难,但并不意味着无法学习和掌握。1.指针和引用:C++由于是一种底层语言,因此需要程序员手动管理内存,这就涉及到了指针和引用的概念。对于Java程序员来说,理解和使用指针和引用可能需要一些时间和经验。2.类的定义:Java中类的定义是以...

C#什么意思?
与COM的集成:C#对Windows程序最大的卖点可能就是它与COM的无缝集成了,COM就是微软的Win32组件技术.实际上,最终有可能在任何.NET语言里编写COM客户和服务器端.C#编写的类可以子类化一个以存在的COM组件;生成的类也能被作为一个COM组件使用,然后又能使用,比方说,JScript语言子类化它从而得到第三个COM组件.这种现象...

沙湾区13790028353: worm.win32.autorun.ip是什么病毒?怎么查杀?
真官来福: 了这类病毒后,各个分区的根目录下都会生成一个隐藏属性的Autorun.inf文件,双击打开“我的电脑”,点击“工具”,再点击“查看”,去掉“隐藏受保护的操作系统文件”及选中“显示所有文件和文件夹”,再点“确定”把所有的隐藏属...

沙湾区13790028353: Worm.Win32.Autorun.jan是个什么样的病毒以及如何彻底清理?
真官来福: 病毒标签 病毒名称: Worm.Win32.Autorun.ery 病毒类型:蠕虫 文件 MD5: 476F8BA41F54238BA132DEC7B6C0B183 公开范围:完全公开 危害等级: 4 文件长度: 9,032 字节 感染系统: Windir98以上版本 开发工具: Microsoft Visual C++ ...

沙湾区13790028353: Worm.Win32.Autorun.a是什么病毒啊? -
真官来福: 先试试下面的办法,然后再到安全模式下用杀软全盘查杀 在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾. 1 如果各分区根目录下除autorun.inf外还有什么其它隐藏...

沙湾区13790028353: worm.win32.autorun.hre是什么病毒 -
真官来福: worm.win32.autorun.hre,从名称上看是一个蠕虫病毒!先建议楼主去360官方站点下载360系统急救箱(绿色免安装),然后先查杀一下看看能否解决问题!若还是无法解决问题,请楼主按以下步骤进行处理: 清空IE临时文件夹; 清空系统临...

沙湾区13790028353: Worm.Win32.Autorun.fvg是什么病毒 -
真官来福: 这个病毒是蠕虫系列变种;你把网络断开;重新启动一下电脑;记住在启动之前一下一下按F8选择进入安全模式;然后用你电脑上的杀毒软件杀毒;就能把病毒杀掉了.

沙湾区13790028353: Worm.Win32.AutoRun.aeax是什么样的病毒?
真官来福: Worm代表蠕虫类 Win32代表感染windows系统32位的 AutoRun病毒类型 aeax代表变种类型

沙湾区13790028353: 中了wormwin32中了worm.win32.autorun.
真官来福: 这是蠕虫病毒,推荐工具三个: 一、首先清空IE缓存 桌面Internet Explorer--右键属性--删除Cookies-- 删除文件(删除所有脱机文件)--清除历史记录 单击"确定". 网页...

沙湾区13790028353: 病毒名称为:Worm.win32.Autorun.eyr是什么病毒?怎样杀死它?谢谢!
真官来福: 清理办法由卡巴斯基上海代理上海永在整理收集 Worm.Win32.Autorun.eyr清理方法 Worm.Win32.Autorun.eyr木马病毒是11.30开始由瑞星杀毒软件查出的一种新型木马病毒,这是一个新型的一个U盘蠕虫病毒,该病毒的症状如下:当在U盘建立...

沙湾区13790028353: 谁能给我介绍一下Worm.Win32.Autorun.eyr这个病毒.有什么危害?
真官来福: Worm.Win32.AutoRun 该病毒为蠕虫病毒 该病毒属蠕虫类.病毒运行后复制自身到%System32%及附属目录下;复制自身到C至K盘的根目录下,并衍生autorun.inf文件,使病毒在双击打开盘符时运行;在当前用户的临时文件夹下,衍生rs.bat文件;遍历进程列表,关闭指定的进程;尝试关闭标题中含有指定字符串的活动窗口;修改注册表,添加两处启动项,创建一项服务,锁定隐藏文件的显示方式,使用户无法通过“文件夹选项”显示隐藏文件;程序运行过程中,由于自身问题会弹出错误对话框,使器根目录在打开时,将无法打开只弹出该对话框;程序运行后尝试删除自身.连接网络下载文件,但所有文件都已经无法下载.

沙湾区13790028353: Worm.Win32.AutoRun 是什么病毒?请教?
真官来福: worm.win32.AutoRun 系列的,蠕虫病毒,特别擅长感染 htm 文件,玩网游的话要小心,是有木马程序的

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网