永发信息网

电脑中病毒了,不能联网了,高手请帮我解决下?

答案:3  悬赏:70  手机版
解决时间 2021-05-25 14:32
我电脑中了Trojan.CIicker,导致电脑无法联网,我用瑞星杀毒安全模式杀的都不行,还是联不了网。哪位高手能帮我解决这个问题好吗?跪谢!非常急啊!需要详细了解情况的可以加我QQ:250186224
最佳答案
简简单单 加我的QQ   283773833 我帮你解决这个问题! 

www.longdu.cc
全部回答

可以搜索到相关病毒档案,下面是我为你搜索的,如果可以,请采纳,谢谢!!

病毒标签:

 病毒名称: Trojan-Clicker.Win32.Agent.av

中文名称: 点击虫

病毒类型: 木马类

文件 MD5: 8E95DDFC465f04EB94A225EFFF903C8A

公开范围: 完全公开

危害等级: 4

文件长度: 脱壳前28,809 字节脱壳后122,880 字节

感染系统: Win98以上版本

开发工具: Borland Delphi 6.0 - 7.0

加壳类型: FSG 2.0 -> bart/xt

病毒描述:

   该病毒运行后,衍生病毒文件到系统多个目录下,添加注册表自动运行项以跟随系统引导

病毒体。病毒体修改用户主页设置,遍历磁盘所有html文件,并插入恶意语句,以达到使用户

主动连接指定网址的目的。病毒通过在所有驱动器根目录下创建自动运行文件及其副本传播自

身。

行为分析:

 本地行为:

1、文件运行后会释放以下文件:

    %DriveLetter%\autorun.inf

    %DriveLetter%\niu.exe

    %System32%\Autorun.inf

    %System32%\crsss.exe

    %System32%\d.txt

    %System32%\test1.txt

2、新增注册表:

    HKEY_CURRENT_USER\Software\Policies\Microsoft

    \Internet Explorer\Control Panel\

    新键值:字串:HomePage

    类型: DWORD

    值: "1 (0x1"

    描述:用以禁用"IE属性"=>"常规"=>"主页设置"

   

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows

    \CurrentVersion\Run

    新键值:crsss

    类型: REG_SZ

    值:: C:\WINDOWS\System32\crsss.exe

   

    HKEY_CURRENT_USER\Software\Microsoft\Windows

    \CurrentVersion\Policies

    \WindowsUpdate s"

    类型::REG_DWORD

    新键值:字串: "DisableWindowsUpdateAcces

    值:01, 00, 00, 00

    描述:关闭Windows自动更新

3、修改注册表:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

    \Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue

    新键值:字串:" DWORD: 0 (0x0)"

    原键值:字串:" DWORD: 1 (0x1)"

    描述:用以去掉"文件夹选项"中"显示所有文件和文件夹"项

   

    HKEY_CURRENT_USER\Software\Microsoft

    \Internet Explorer\Main\Start Page

    原键值:字串:" about:blank"

新键值:字串:" http://dhz.810***.org.

    描述:修改用户主页

4、遍历磁盘所有html文件,插入下列恶意语句:

<IfrAmE src= http://www.810***.org width=0 height=0></IfrAmE>

5、病毒运行后,创建自删除bat文件删除自身。

网络行为:

1、主动连接下列地址:

    htttp://60.191.196.**/index.txt

http://www.810***.org/index2.txt

http://www.hao***.com

http://www.810***.org/index.txt

    www.810***.org(58.221.254.**) Host: dhz.810***.org/

注: %System32% 是一个可变路径。病毒通过查询操作系统来决定当前 System文件夹的

位置。

  

    %Windir%    WINDODWS所在目录

    %DriveLetter%    逻辑驱动器根目录

    %ProgramFiles%    系统程序默认安装目录

    %HomeDrive%    当前启动的系统的所在分区

    %Documents and Settings%    当前用户文档根目录

    %Temp%    \Documents and Settings

    \当前用户\Local Settings\Temp

    %System32%    系统的 System32文件夹

   

    Windows2000/NT中默认的安装路径是C:\Winnt\System32

    windows95/98/me中默认的安装路径是C:\Windows\System

    windowsXP中默认的安装路径是C:\Windows\System32

  

--------------------------------------------------------------------------------

清除方案:

  1 、使用安天木马防线可彻底清除此病毒 ( 推荐 )

2 、手工清除请按照行为分析删除对应文件,恢复相关系统设置。

    (1)使用安天木马防线“进程管理”关闭病毒进程:

    %System32%\crsss.exe

    (2)删除病毒文件:

    %DriveLetter%\autorun.inf

    %DriveLetter%\niu.exe

    %System32%\Autorun.inf

    %System32%\crsss.exe

    %System32%\d.txt

    %System32%\test1.txt

    (3)恢复病毒修改的注册表项目,删除病毒添加的注册表项。

一键还原吧

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
光山县信阳光山县人口和计划生育委员会这个地
java编译中出现了Exception in thread “main
2012年人类真的会消失么
社旗县南阳中国移动(北京路营业厅)怎么去啊,
具有两对相对性状的纯合子杂交,按自由组合规
宝宝乐儿童乐园地址有知道的么?有点事想过去
蕲春县黄冈家电维修哪位知道具体地址啊
求前丹麦国脚劳德鲁普兄弟的资料
爱的传递相关名言,形容短暂的美好爱情的句子
xperl插件DK符文不显示
帮下忙,,,法律问题
汉川市孝感国家电网在哪里啊,我有事要去这里
问道乾坤罩秘籍
崂山风景区哪里最好玩,青岛市崂山风景区哪里
卫滨区新乡福满家地产(绿地店)哪位知道具体地
推荐资讯
6年级作文!
当撕心裂肺的想一个人,真的代表喜欢他麽?
永兴县郴州银都培训学校地址有谁知道?有点事
手机2010QQ下载
南乐县濮阳土豆粉(真强家居店)怎么去啊,谁知
北京同仁养生会馆地址在哪,我要去那里办事
匡威的皮子板鞋怎么样?大慨多少钱?
西陵区宜昌极致美学皮肤管理中心在什么地方啊
掇刀区荆门百木之家哪位知道具体地址啊
廉政格言警句\“千里之堤 毁于蚁穴\“的前一
一个很累的人打算去漂泊,有必要带上用完了的
如果我查看前世记忆会遭天谴吗?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?