我的病毒库从6.13后一升级就查出病毒Trojan/PSW.OnLineGames.cbv,清除后就不显示桌面了,请高手指点啊

来源:百度知道 编辑:UC知道 时间:2024/09/22 07:12:52
C\WINDOWS\system32\fksdy.dll Trojan/PSW.OnLineGames.cbv 发现病毒
C\WINDOWS\system32\wtrmm.dll Trojan/PSW.OnLineGames.cbv发现病毒
C\WINDOWS\system32\wgptl.dll Trojan/PSW.OnLineGames.cbv发现病毒
C\WINDOWS\system32\wfdrz.dll Trojan/PSW.OnLineGames.cbv发现病毒
C\WINDOWS\system32\wscsv.dll Trojan/PSW.OnLineGames.cbv 发现病毒
C\privilege.dat Trojan/PSW.GamePass.mhy 已删除

近来“灰鸽子病毒”传播的甚是厉害,5Q上有不少人以发布卡巴斯基杀毒软件为名,在其中暗藏病毒,尤其以自解压包的文件最为危险,其病毒程序在自解压后能够自动运行,并在生成木马程序后自动删除源文件!而灰鸽子病毒的作者至今还没有停止对灰鸽子的开发,再加上有部分人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。现在即使是最新版本的杀毒软件也未必可以完全进行查杀,可能在正常杀毒下显示已完全清除,但可能在你重新启动后,木马程序再次生成!!!在这里结合本人的实际经验给出一个“灰鸽子病毒”手动清除的办法!

灰鸽子的运行原理
灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……

由于灰鸽子病毒变种繁多,其文件名也很多变,近来发现的以(Backdoor.GPigeon.sgr)类型居多,不易对付,在被感染的系统%Windows%目录下生成三个病毒文件,分别是 G_Server.exe,G_Server.dll,G_Server_Hook.dll。

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。

同时注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.ex

我的病毒库从6.13后一升级就查出病毒Trojan/PSW.OnLineGames.cbv,清除后就不显示桌面了,请高手指点啊 我的木马杀客只要一升级病毒库就不能用了,死机了。怎么办??? 我的病毒库一升级电脑就重起是怎么回事? 今天我把病毒库升级后杀毒出现的问题 为什么我升级瑞星后,只有病毒库升级了,漏洞扫描等还是旧的? 我下载了卡巴斯基的病毒库,下载后怎么用?我选择了从本地升级,但显示的时间还是以前的。这是为什么? 我的NOD32安装后升级到5%就中断,还说病毒库已经是最新的了,真的很郁闷 请问应当怎样升级我的病毒库 我的卡巴基斯病毒库怎么升级不了? 为什么我的nod32升级后,病毒库的日期总是不变?