瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 请教这是啥病毒?
chenfc - 2010-7-27 17:50:00
近两天我用瑞星全盘杀了一遍毒,结果在C、E盘和移动硬盘的两个分区(共3个分区)中都发现了同一个病毒,名字叫Trojan.win32.Generic.1208AE28,请各位赐教,这是啥病毒?主要的危害性和如何防止它?谢谢先。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0)
哥们郁闷啊 - 2010-7-27 18:15:00
木马病毒,和其他的病毒一样方法,按防火墙,打补丁
Mr_小文 - 2010-7-27 18:39:00
你好:
    這個病毒是最近一系列經常見到的木馬病毒之一,危害性根據每個不同都有不同,防止的方法,你開著瑞星就行啦,如果能正常查殺掉就殺,殺不掉就進去安全模式下進行斷網查殺
hippo10 - 2010-7-27 19:48:00
这是个病毒,楼主可以先用瑞星正常杀毒,不行的话进安全模式杀毒。
复杂点的话用手动清除。先开进程表,把病毒的exe结束掉,然后根据路径在那个系统盘里把隐藏文件找出来删除,在清理下注册表。
chenfc - 2010-7-28 15:47:00
谢谢各位指教。我安了瑞星,设置了实时监控和防火墙,及时打了补丁,应该说没问题了。
MOMO手机网 - 2010-7-28 18:24:00
深圳momo手机网 双模双待手机 双模苹果手机 GPS导航手机 iphone

我也不知道呃
RISING3JOB - 2010-7-28 22:27:00
每款杀毒软件对病毒都有不同的命名方式

再就是不要迷信任何一款杀软,不放心的话,可以多试几款。当然最好是那种有兼容模式的杀软
wangxiaoyu1101 - 2010-7-29 11:09:00
这个是特洛伊木马,用来盗取用户的账号密码的。
建议你下载几个专杀工具,断网,在安全模式下全盘查杀。
chenfc - 2010-7-29 16:11:00


引用:
原帖由 wangxiaoyu1101 于 2010-7-29 11:09:00 发表
这个是特洛伊木马,用来盗取用户的账号密码的。
建议你下载几个专杀工具,断网,在安全模式下全盘查杀。

这木马专杀工具在那下载?
qlcrabbit - 2010-7-29 19:59:00
Trojan.Generic病毒手工删除方法
  按照以下步骤即可删除Trojan.Generic病毒。请先先备份您的注册表和系统,并设置一个还原点,防止发生错误。
  Trojan.Generic病毒清除第一步:停止运行进程(利用任务管理器停止以下运行进程)
  bcmsn.exe
  bbsdf.exe
  bdsmss.exe
  belly.exe
  beird.exe
  bbabc835.exe
  batura03.exe  avupdate.exe
  aug.exe
  bar.exe
  avgcc32.exe
  au1g.exe
  等等

  Trojan.Generic病毒清除第二步:撤消 DLL 的注册
  使用 Regsvr32 撤销以下 DLLs 的注册,然后重启:
aig.dll
  abc2.dll
  a0002875.dll
  7_1,0,0,3_mslagent.dll
  8_1,0,0,1_mslagent.dll
  7_1,0,0,2_mslagent.dll
  7_1,0,0,1_mslagent.dll
  53n4nojted.dll
  65.dll
  4b_1,0,1,0_mslagent.dll
  4a_1,0,2,6_mslagent.dll
  3_1,0,1,4_mslagent.dll
  3_1,0,1,3_mslagent.dll
  3_1,0,1,1_mslagent.dll
  3_1,0,1,0_mslagent.dll
  2_mslagent.dll
  ~dpb1f1.dll
  bcnhhaa.dll
  bbnnha32.dll
  bhcimhjn.dll
  _kwuiex.dll
  _kwui.dll

  Trojan.Generic病毒清除第三步:删除文件
  使用资源管理器删除以下文件(如果存在):
  #.exe
  $temp$.exe
  +g-?+_-d.exe
  ___synmgr.exe
  _kwui.dll
  123_2.exe
  附:目前的杀毒软件更新病毒库后基本都可自行查杀Trojan.Generic病毒。
chenfc - 2010-8-2 16:58:00


引用:
原帖由 qlcrabbit 于 2010-7-29 19:59:00 发表
Trojan.Generic病毒手工删除方法
  按照以下步骤即可删除Trojan.Generic病毒。请先先备份您的注册表和系统,并设置一个还原点,防止发生错误。
  Trojan.Generic病毒清除第一步:停止运行进程(利用任务管理器停止以下运行进程)
  bcmsn.exe
  bbsdf.exe
  bdsmss.exe
  belly.exe
  beird.exe

谢谢你的详细指教。嘿嘿!这太复杂,我愚笨,弄不了。不过借助瑞星杀软,已将其清除,并备份了系统盘。再次谢谢你了。:kaka12:
1
查看完整版本: 请教这是啥病毒?