Trojan-Dropper.Win32.Delf.vp-木马程序

这是一种什么木马程序,有什么危害?

Trojan.Dropper为特洛伊病毒
危害性:中等危害
病毒特性:它会显示伪装的“被感染”信息,并尝试下载一个假的“间谍软件”扫描器;伪装的“被感染”信息怂恿用户下载这个软件。它是大小为39,936字节的Win32可运行程序,并能够被Win32.DlMersting 病毒变体下载。
危害:监听HTTP请求修改系统设置使系统修复功能失效下载并运行任意文件,该病毒运行后将释放3个文件到system目录,并启动这些文件。
如何查杀这种类型的木马
1、断网,重启,按住F8,进入安全模式,关闭系统还原(xp/me)
2、清空所有临时文件位置:系统盘/Documents and Settings/用户名(默认安装为admin...)/Local Settings(这是个隐含文件,设置显示所有文件,包括受到系统保护的操作系统文件的勾去掉)/temp(系统临时文件夹,里面全部清空)
旁边的Temporary Internet Files(ie临时文件夹,一样清空)
3、用能识别它的杀毒软件扫描,最好是最新病毒库的
4、遇到处理不了的文件,记住位置路径,以及其它相关的信息,
5、用刚才的杀毒软件提供的文件名到全部盘符中搜索一下,避免漏网之鱼。没有那个杀毒软件认识所有的东东的。
6、用杀毒软件报告的病毒文件为搜索条件到注册表中搜索,有就看看路径是否指向刚才病毒文件位置,是就删除,不放心,先把注册表备份一下。
7、删除杀毒软件报告的不能处理的文件,实际就是病毒文件。也可以直接用瑞星(其他杀毒软件一样)自己的注册表清理工具扫描一下。(要解压查杀的,一般就是在压缩包,临时文件夹,系统还原文件中)
8、重启,到正常模式下再扫描,
9、最后直接到微软去,让比尔帮打系统补丁。(D版xp慎用)
温馨提示:内容为网友见解,仅供参考
第1个回答  2006-07-27
瑞星网站看看

Trojan-Dropper.Win32.Delf.vp-木马程序
1、断网,重启,按住F8,进入安全模式,关闭系统还原(xp\/me)2、清空所有临时文件位置:系统盘\/Documents and Settings\/用户名(默认安装为admin...)\/Local Settings(这是个隐含文件,设置显示所有文件,包括受到系统保护的操作系统文件的勾去掉)\/temp(系统临时文件夹,里面全部清空)旁边的Temporary I...

Trojan-Dropper.Win32.Delf.va病毒描述
病毒类型:Trojan-Dropper.Win32.Delf.va,属于木马范畴。一旦激活,它会采取一些恶意行为。病毒在系统中运作后,首要步骤是将自身衍生出的病毒文件复制到正常程序的目录下。这个新文件被命名为 BinNice.bak,以混淆用户的常规文件识别。然后,它会修改注册表,确保 BinNice.dll 文件的安全,防止被用户或...

如何完全杀除"木马程序 Trojan-Dropper.Win32.Delf.vl"
1.断网 2.在系统配置实用程序中关闭可疑启动项(开始-运行msconfig)3.注册表中搜索感染该病毒文件的相关键值,删除。4.清空缓存文件夹,系统还原文件夹,IE缓存文件夹,cookie,在添加删除程序中查看是否有不明的软件。5.在安全模式下运行杀毒软件进行全盘查杀,出现删除失败的话建议在DOS下或者启动如KV2...

Trojan-Dropper.Win32.Delf.va清除方案
对于Trojan-Dropper.Win32.Delf.va病毒的清除,推荐使用专业的安全软件安天木马防线进行彻底处理。以下是具体步骤:首先,启动安天木马防线,进入"进程管理"模块,寻找并关闭病毒进程,例如"Explorer.Exe",确保病毒程序停止运行。接下来,进行手动文件清理。病毒可能在以下位置创建了恶意文件:Program Files%\\In...

Trojan-Dropper.Win32.Delf.or清除方案
清除Trojan-Dropper.Win32.Delf.or病毒的方法主要分为两大部分:使用安天木马防线进行自动清理和手工清除病毒文件及注册表项。以下是详细的清除步骤:1. 使用安天木马防线进行自动清理: - 关闭病毒进程:spoclsv.exe, iexpl0re.exe - 禁用服务:Server Advance - 修改注册表键值:将ImagePath值...

Trojan-Dropper.Win32.Delf.anc清除方案
面对Trojan-Dropper.Win32.Delf.anc病毒,下面提供一种清除方案,建议优先使用安天木马防线进行处理。首先,利用安天木马防线的“进程管理”功能,关闭病毒进程,如spoclsv.exe和iexpl0re.exe,以防止其进一步活动。接下来,禁用病毒相关的服务,如Server Advance,可以通过安天木马防线进行操作,以减少病毒对...

Trojan-Dropper.Win32.Delf.va简介
本文主要介绍一种名为Trojan-Dropper.Win32.Delf.va的病毒,它属于木马类别。这种恶意软件的文件MD5值为989F391B9FC286A08DBE90DFDBB414A1,其公开范围已经完全暴露,这使得它有可能被广泛传播。据评估,它的危害等级为3,表明其潜在威胁不容小觑。病毒的文件长度为15,334字节,这意味着它包含的恶意代码...

Trojan-Dropper.Win32.Delf.or行为分析
总结而言,Trojan-Dropper.Win32.Delf.or通过创建副本文件、注册表键值、篡改服务描述、获取和执行恶意程序,以及插入线程到关键进程等手段,实现其在系统中的隐蔽控制和恶意活动。这种行为模式对系统安全构成了严重威胁,用户应采取必要的安全措施,如安装防病毒软件、定期更新系统和应用程序、避免访问不可信的...

Trojan-Dropper.Win32.Delf.nk病毒描述
病毒还具备后门功能,开启本地1080端口等待恶意用户连接。一旦连接,恶意用户可以对被感染的计算机执行任意操作,对用户构成严重威胁。病毒对用户的危害性不可忽视,用户需采取措施防止其入侵。病毒通过生成%windir%g_server.exe文件实现后门功能,释放%windir%g_server.dll文件用于隐藏功能。修改注册表键,尝试...

Dropper.Win32.Delf.pno是什么病毒(详细点)
Dropper.Win32.Delf.pno 病毒分类:WINDOWS下的PE病毒 行为类型:WINDOWS下的木马程序,释放另一个病毒并将其运行.

相似回答
大家正在搜