江苏南京大圆银泰:木马程序 Trojan.BAT.DeltreeY.as 怎么办?

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/29 09:41:34
以下是卡巴斯基杀毒软件扫出结果。请问是真的木马还是破解被误报?如何防止此类事件再发生?

2006-8-4 23:16:03 文件 D:\网络推广\网络营销专家高级版\破解.exe/del.bat: 检测到 木马程序 Trojan.BAT.DeltreeY.as

具体事情如下:

今天下了一个网络营销专家的软件,包含破解版,解压后,里是一安装程序和破解程序。
其指定一定要所有程序必需安装到C 盘,不然不能破解。下为已安装程序路经。 C:\qqh\infosubmit.exe 然后安装破解程序后卡巴提示有木马程序,
在安装破解程序时卡巴探测到有访问注册表,企图对IE设置进行写操作 ,被我拒绝,安装完毕,运行网络营销专家快捷方式,无法打开,只能出现如下英方框:
Error(0): LoadDialog Error,Abort!
不知啥意思。这时卡巴又会提示发现风险程序:如下
已删除: 风险软件 not-a-virus:Monitor.Win32.IKeyLogger.12 文件: C:\DOCUME~1\****~1.\*******~1\Temp\didi.an0/UPX

只要我一点击那个运行网络营销专家,卡巴斯基就会出现上面的提示。以下为该木马的相关资料:

已删除: 木马程序 Trojan.BAT.DeltreeY.as 文件: C:\qqh\del.bat
已删除: 风险软件 not-a-virus:Monitor.Win32.IKeyLogger.12 文件: C:\DOCUME~1\******1.LG-\*****1\Temp\didi.an0/UPX
补充:程序是叫什么千千惠工作室做的。安装后再看原来程序位置,不见了破解程序!

连最新的金山毒霸和金山反间谍扫了N次没能扫出病毒。卡巴在没安装前已发现此压缩包有木马程序。我以为是破解,也被误当木马的,所以没杀!
我想知道是否真的属于木马,或病毒。我是否已中木马。以后如何防止此类事情发生?另安装后,即发贴,暂未见系统异常!
谢谢各位的帮助,以下答得都很不错,本人有了木马专杀,和其它的杀木马程序,及安全杀毒,都没有搞惦,最后重装系统!!搞定!

是木马。比较明显的症状是让电脑变慢,或者盗密码。
这种木马根本删不掉。它会每次随着系统启动,自动出现。即使你这次删除了,下次开机还会有。最多只能用ewido V4.0 隔离一下,让它不再感染。
建议你格一遍C盘,重装系统。

我的机子前几天中了这种病毒,愿意分享杀毒过程:
瑞星检测到病毒了,开始删除掉了.后来开机后又出现.
这种病毒现在应该有好多版本了吧.我先用瑞星重杀一次,后来下了个木马杀客又杀一次.然后重起,点F8进入安全模式又用木马杀客杀了一次.一共清除大小木马16个!现在机子一个木马都没有了.
你也可以下载个专杀工具,很管用!一般情况下只要杀毒软件能查出来就能杀,所谓杀不了,是因为病毒在运行;正在运行的程序不能修改或删除。 从新启动,按住F8,进入安全模式,用杀毒软件就可以轻松杀毒了。
你可以自己选择性的试试以上方法.建议尽快杀毒,因为Trojan病毒的功能很强大,有强大的信息窃取、远程监控功能。病毒具有窃取几乎所有的密码,自动打开染毒者的摄像头,进行远程监控、远程摄像、遥控QQ、中止防火墙等五种危害。
仅为个人拙见!

就是我前天发生的事儿,去网上下载一个ewido4.0杀一下毒,用WINDOWS流氓软件清理大师把所有IE插件通通清理掉,有的要反复清现很多遍,你清理两次后再重起动,打开流软清看看还有没有,有的话再清一次吧,这个是有点麻烦,呵呵,这样后基本上是搞定了。哦最好是升级到最新版本再去清
WINDOWS流氓软件清理大师很好用 先清理再杀毒
ewido4.0超强杀木马。
清理掉了加我分,清理不掉那你不行

费尔强力木马清除软件,昨天超过一千多人去免费之园下载的,它可在正常模式下无需到安全模式,强制删除任何病毒文件,并可抑制再生,软件才100多K,无需安装,不需升级,永不过期!下载网址 http://www.freezy.biz/feier.htm