你曾經是否在電腦上發現過win32.trojan.a呢?很多人都會好奇win32.trojan.a到底是什么呢?其實win32.trojan.a是一個病毒,那么我們下面就一起去看看關于win32.trojan.a的介紹吧。
病毒名稱:Trojan.win32.
中 文 名:沖擊波
病毒長度:可變
病毒類型:木馬
危害等級:★
影響平臺:Win 9X/NT/WIN95/XP/WIN98
Trojan.win32.DWSchanger.iy 修改注冊表,實現開機自啟。在每個文件夾下生成desktop_.ini文件,文件里標記著病毒發作日期。刪除擴展名為gho的文件,使用戶無法使用ghost軟件恢復操作系統。感染系統的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒網址,導致用戶一打開這些網頁文件,IE就會自動連接到指定的病毒網址中下載病毒。在硬盤各個分區下生成文件autorun.inf和setup.exe,因此“木馬”可以通過U盤和移動硬盤等方式進行傳播,并且利用Windows系統的自動播放功能來運行。搜索硬盤中的*.EXE可執行文件并感染,感染后的文件圖標會死機。
解決方案
首先是拔下網線,以免病毒升級和變種傳輸
使用PE系統啟動刪除所有盤符下的病毒文件如autorun.inf
使用PE遠程注冊表查看啟動文件并刪除
啟動后使用sreng2刪除掉多余的啟動項和程序
查找出啟動的程序和文件刪除如果無法刪除請使用xdelbox
從別的電腦下載drweb-cureit到本機查殺,進行C盤查殺
查殺完成請安裝drweb專業版升級最新并全盤掃描 ------------------------------------ 注意請關閉系統還原 刪除WINDOWS下的TEMP文件 刪除IE臨時文件 刪除C:/Documents and Settings/用戶名/Local Settings下的臨時文件 刪除不掉的文件請使用xdelbox
以上內容就是關于win32.trojan.a的介紹,我們的使用電腦系統的時候可能會經常遇到一些問題,尤其是對于病毒的辨別我們要非常注意。
新聞熱點
疑難解答