trg.g打头的木马病毒(病毒视频)

本文导读目录:

木马名称:Trojan.Generic 用360杀了后,双击桌面上的我的电脑需要打开方式。。。我该怎么办?

首先

很不幸

这个木马中了最好还是格盘。。。

因为网上给的都不很好。。。

以下为百度知道的介绍

trojan.generic百科名片

trojan.generic,计算机木马名称,启动后会从体内资源部分释放出病毒文件,有些在WINDOWS下的木马程序会绑定一个文件,将病毒程序和正常的应用程序捆绑成一个程序,释放出病毒程序和正常的程序,用正常的程序来掩盖病毒。病毒在电脑的后台运行,并发送给病毒制造者。这些病毒除有正常的危害外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。

[编辑本段]病毒描述

名称:trojan.generic

病毒中文名:病毒木马

病毒类型:木马

影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003,Win7

杀毒软件查出的trojan.generic有时并非真正木马,只是行为可疑。现知红警破解版中RA310.exe查出病毒trojan.generic 2614210为误杀。

[编辑本段]杀毒方法

[2]

首先建议使用最新的专业杀毒软件和木马专杀工具AVG和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况,再试试以下方法:

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。

2.如果病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:

A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。

B.你可以尝试安全模式下(开机后按F8选安全模式)用其他杀毒软件处理,,,,

C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块.

3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法.

4.某些病毒会劫持IE浏览器,导致乱弹网页的状况.建议用金山毒霸的金山反间谍 2006 360安全卫士等修复工具.看浏览器辅助对象BHO是否有可疑项目.有就修复它.

5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件,一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。

开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效.

手动删除方法

按照以下步骤即可删除Trojan.Generic病毒。请先先备份您的注册表和系统,并设置一个还原点,防止发生错误。

Trojan.Generic病毒清除第一步:停止运行进程(利用任务管理器停止以下运行进程)

bcmsn.exe

bbsdf.exe

bdsmss.exe

belly.exe

beird.exe

bbabc835.exe

batura03.exe avupdate.exe

aug.exe

bar.exe

avgcc32.exe

au1g.exe

等等

Trojan.Generic病毒清除第二步:撤消 DLL 的注册

使用 Regsvr32 撤销以下 DLLs 的注册,然后重启:

aig.dll

abc2.dll

a0002875.dll

7_1,0,0,3_mslagent.dll

8_1,0,0,1_mslagent.dll

7_1,0,0,2_mslagent.dll

7_1,0,0,1_mslagent.dll

53n4nojted.dll

65.dll

4b_1,0,1,0_mslagent.dll

4a_1,0,2,6_mslagent.dll

3_1,0,1,4_mslagent.dll

3_1,0,1,3_mslagent.dll

3_1,0,1,1_mslagent.dll

3_1,0,1,0_mslagent.dll

2_mslagent.dll

~dpb1f1.dll

bcnhhaa.dll

bbnnha32.dll

bhcimhjn.dll

_kwuiex.dll

_kwui.dll

Trojan.Generic病毒清除第三步:删除文件

使用资源管理器删除以下文件(如果存在):

#.exe

$temp$.exe

+g-?+_-d.exe

___synmgr.exe

_kwui.dll

123_2.exe

附:目前的杀毒软件更新病毒库后基本都可自行查杀Trojan.Generic病毒。

以下为

冠群金辰

的介绍

类别

Trojan : 有隐藏意图的任何程序。 特洛伊木马程序是侵入计算机的主要方式之一。 如果您的程序在访问聊天室、新的小组或阅读未经请求的邮件后被破坏,则该程序可能感染了具有某种破坏目的的特洛伊木马程序。 单词 Trojan(特洛伊)可以用作动词:要 trojan 一个程序意即向现有的程序添加破坏性功能。 例如,被 trojan 了的登录程序可能会被编程为接受某个不限定用户的特定密码,这样骇客就可以在任何时间使用该密码登录回系统。 Rootkit 经常包含像这样被 trojan 了的程序组。

发源

发源日期

各种版本从1998年8月到2005年7月

检测和删除

手工删除

按照以下步骤从您的机器删除Trojan.Generic。先备份您的注册表和系统,并设置一个还原点,防止发生错误。

停止运行进程:

利用任务管理器停止以下运行进程:

___synmgr.exe

+g-¦+_-d.exe

$temp$.exe

#.exe

199a96c4.exe

bbgerencia.exe

bcmsn.exe

bbsdf.exe

bdsmss.exe

belly.exe

beird.exe

bbabc835.exe

batura03.exe

avupdate.exe

aug.exe

bar.exe

avgcc32.exe

au1g.exe

assassin-254.exe

askjhfs3.exe

asia.exe

arssetup.exe

arsetup.exe

arquivo3.exe

aonmkqph.exe

aokcs.exe

amxp.exe

allforwinxp.exe

aldsas.exe

030458.exe

01.exe

1000[1].exe

1-chapel-short-file-ra.exe

091cfb0e.exe

2.exe

2.00.24.exe

123_2.exe

111.exe

123.exe

10970741092662864484.a7409340.exe

1.exe

200102004.exe

2k.exe

22.exe

3.exe

333.exe

3635e743.exe

352335.exe

4.exe

4w64lz577k.exe

68.exe

855.exe

a.exe

9r2.exe

a0002876.exe

a0012154.exe

a0012026.exe

a36e8bc1.exe

a0019716.exe

a0016358.exe

ajdnjhfo.exe

agov.exe

add.exe

adm.exe

ad.exe

active.exe

撤消 DLL 的注册:

使用 Regsvr32 撤销以下 DLLs 的注册,然后重启:

aig.dll

abc2.dll

a0002875.dll

7_1,0,0,3_mslagent.dll

8_1,0,0,1_mslagent.dll

7_1,0,0,2_mslagent.dll

7_1,0,0,1_mslagent.dll

53n4nojted.dll

65.dll

4b_1,0,1,0_mslagent.dll

4a_1,0,2,6_mslagent.dll

3_1,0,1,4_mslagent.dll

3_1,0,1,3_mslagent.dll

3_1,0,1,1_mslagent.dll

3_1,0,1,0_mslagent.dll

2_mslagent.dll

~dpb1f1.dll

bcnhhaa.dll

bbnnha32.dll

bhcimhjn.dll

_kwuiex.dll

_kwui.dll

删除文件:

使用资源管理器删除以下文件(如果存在):

#.exe

$temp$.exe

+g-¦+_-d.exe

___synmgr.exe

_kwui.dll

123_2.exe

1291143

1339402

1339404

1339405

1419893

1510606

1516049

1551989

1566714

1570126

1607167

1608580

1661014

1708769

1709136

1716135

1718512

1718829

1722945

1730974

1731245

1749434

1749435

1758391

1772871

1777587

1777812

1791231

1797180

1802035

1802036

1802037

1802038

1802039

1802040

1802041

1804829

1814611

1817793

1817794

1823534

1834038

1836117

1852138

1852139

1852140

1852141

1852180

1854792

1865059

bhcimhjn.dll

belly.exe

bestfriends.scr

beyond.cla10

beyond.cla11

beyond.clas2

beyond.clas4

beyond.clas5

beyond.clas6

beyond.clas7

beyond.class

ajdnjhfo.exe

aldsas.exe

allforwinxp.exe

amizade.scr

amx

amxp.exe

anz.html

anz01.html

aokcs.exe

aonmkqph.exe

apollo.jpg

arquivo3.exe

arsetup.exe

arssetup.exe

asasi__q.chm

asia.exe

askjhfs3.exe

assassin-254.exe

atualizanorton.scr

aug.exe

auk.ex0

aur.bat

avupdate.exe

b.bat

b.dat

b.jpg

ba.class

bad.bak

bancb-ah.pe1

bancb-ah.pee

bancosap.pee

au1g.exe

avgcc32.exe

bar.exe

batura03.exe

bbabc835.exe

bbgerencia.exe

bbnnha32.dll

bbsdf.exe

bcmsn.exe

bcnhhaa.dll

bdsmss.exe

beird.exe

_kwuiex.dll

~8880846983.tmp

~9183877286.tmp

~dpb1f1.dll

01.exe

030458.exe

091cfb0e.exe

1.exe

1.htm

1.jpg

1-chapel-short-file-ra.exe

1000[1].exe

1016893

111.exe

112.chm

1139497

1180743

10970741092662864484.a7409340.exe

123.exe

199a96c4.exe

2.00.24.exe

2.exe

2.jpg

2_mslagent.dll

200102004.exe

22.exe

2479.tmp

2k.exe

3

3.exe

3_1,0,1,0_mslagent.dll

3_1,0,1,1_mslagent.dll

3_1,0,1,3_mslagent.dll

3_1,0,1,4_mslagent.dll

333.exe

352335.exe

3635e743.exe

3857356.tmp

4.exe

489433

4a_1,0,2,6_mslagent.dll

4b_1,0,1,0_mslagent.dll

53n4nojted.dll

631525

63780007.vbs

4w64lz577k.exe

528465

65.dll

674.htm

68.exe

68.exe#

7_1,0,0,1_mslagent.dll

7_1,0,0,3_mslagent.dll

708072

8

855.exe

861.reg

887112

962595

986583

986584

9d3b0003.htm

9d3b0011.htm

7_1,0,0,2_mslagent.dll

8_1,0,0,1_mslagent.dll

835586

9r2.exe

9r2wjcc4thi.tlb

a.bat

a.exe

a0000314.cpy

a0002875.dll

a0002876.exe

a0012026.exe

a0012154.exe

a0016358.exe

a0019716.exe

a36e8bc1.exe

aa.class

abc2.dll

active.exe

add.exe

add.html

adine.bat

ad.exe

adm.exe

adv50.php

agov.exe

agreement.pif

aig.dll

如何查杀TROJ开头的木马病毒

把你现有的 移动设备 都戴上, 找个宽带,

然后用 瑞星在线杀毒 杀

办个帐号 包月,在网站上办, 一个月才10元

很好用,病毒库很全

一定要把移动设备 都插上, 防止里面有毒 没杀净

怎样查杀TR.Crypt.Epack.Gen2木马病毒

如果遇到木马或病毒杀不掉,一般是由于木马病毒正在运行,或者有其他的病毒进程守护,造成的。

如果遇到这类隐藏性很高的、又释放驱动的病毒,很难处理。所以要先对病毒灭活,杀掉活体病毒之后就很容易查杀了

1、电脑杀毒建议安装专业的杀毒软件,用杀毒软件在安全模式下全盘查杀处理病毒应当可以清理彻底,推荐试试腾讯电脑管家,它是免费专业安全软件,杀毒管理二合一(只需要下载一份),占内存小,杀毒好,防护好,无误报误杀。拥有云查杀引擎、反病毒引擎、金山云查杀引擎、AVIRA查杀引擎、小红伞和查杀修复引擎等世界一流杀毒软件内嵌杀毒引擎!保证杀毒质量。如果遇到顽固木马,可以用首页——工具箱——顽固木马克星,强力查杀,效果相当不错的。

2、安全模式下,将该目录的所有文件按修改时间重新排列,将该病毒以及修改时间和病毒一样的文件删除(先纪录名字)。安全模式下,在运行中输入msconfig,在“启动”中将除了ctfmon之外的所有项目的勾去掉。在安全模式下,把刚才的名字一个一个在注册表中查找一遍,一样路径和名称的键都删除

3、如果遇到所有安全类软件打不开,就可以用安全模式试试。如果安全模式下也进入不了的话没有太好的办法了,可以尝试挂盘杀毒,也可以制作一个引导杀毒的工具,很多杀毒软件都有引导杀毒工具,或者是重装系统。

建议你在用杀毒软件检测出木马病毒后,第一时间进行清除。一般当扫描出木马后,都会帮您勾选好所有木马,只需要点击“立即清除”就可以了。有些木马需要重启电脑,为了彻底清除危害千万不要嫌麻烦哦。

病毒TR/Crypt.FKM.Gen一直反复出现在电脑里,360木马防火墙提示后删除,过段时间又会出现,如果彻底删除?

木马杀不掉一般是由于木马病毒正在运行,或者有其他的病毒进程守护,回写造成的。

如果遇到rootkit这类隐藏性很高的、又释放驱动的病毒,很难处理。所以要先对病毒灭活,杀掉活体病毒之后就很容易查杀了。

第一步:下载金山互联网安全组合套装2011【百度搜索 金山毒霸2011套装】 选择下载

第二步 安装完以后,打开金山网盾,点击主界面右侧的【一键修复】的按钮,可以杀掉正在运行的病毒和系统错误。

第三步 用金山毒霸2011 全盘杀毒 或者使用a金山卫士的木马查杀 进行全盘查杀

另外,一般木马病毒都会有一些插件释放,可以使用插件清理工具,金山卫士里的插件清理工具就很好用。

注意,360会拦截金山网盾安装,如果你有360,请先先卸载360安全卫士,毒霸2011互联网套装中金山卫士可以完全替代360安全卫士

我的电脑查到了以下木马病毒,请问一下有什么危害~!

1.Hacker 就是骇客的意思。黑客编的,是病毒或木马。Trojan开头的一般是木马。

对于时下流行的“木马”一说,简单的理解就是一种病毒。

“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。“木马”与计算机网络中常常要用到的远程控制软件有些相似,但由于远程控制软件是“善意”的控制,因此通常不具有隐蔽性;“木马”则完全相反,木马要达到的是“偷窃”性的远程控制,如果没有很强的隐蔽性的话,那就是“毫无价值”的。

2.是病毒的缘故

3.解决方法

我是这样解决的呵呵

重装系统后

AVG7.5破解版(能升级的)+瑞星杀毒(太阳人网络下载)+360卫士(一定要用它查漏洞安上系统补丁)+天网防火墙(试用版)包你百毒不侵

希望能帮助你

木马大全,我想要有关木马病毒的各个名称?

1、系统病毒

系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。

2、蠕虫病毒

蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过网络或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。比如冲击波(阻塞网络),小邮差(发带毒邮件) 等。

3、木马病毒、黑客病毒

木马病毒其前缀是:Trojan,黑客病毒前缀名一般为 Hack 。木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一般的木马如QQ消息尾巴木马 Trojan.qq3344 ,还有大家可能遇见比较多的针对网络游戏的木马病毒如 Trojan.LMir.PSW.60 。这里补充一点,病毒名中有PSW或者什么PWD之类的一般都表示这个病毒有盗取密码的功能(这些字母一般都为“密码”的英文“password”的缩写)一些黑客程序如:网络枭雄(Hack.Nether.Client)等。

4、脚本病毒

脚本病毒的前缀是:Script。脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script.Redlof)。脚本病毒还会有如下前缀:VBS、JS(表明是何种脚本编写的),如欢乐时光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。

建议你使用腾讯电脑管家来进行病毒查杀

因为腾讯电脑管家是4+1杀毒引擎,管家反病毒引擎、金山云查杀引擎、小红伞本地查杀引擎和管家云引擎,新版本在此基础上启用了管家系统修复引擎,重点加强了“云安全”平台的建设和自研引擎的研发能力,也属国内首例采用“4+1”核“芯”杀毒引擎架构的。 所以杀毒能力是很强悍的,可以信赖!

评论列表

辞眸謓念
2022-05-30

任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。“木马”与计算机网络中常常要用到的远程控制软件有些相似,但由于远程控制软件是“善意”的控制,因此通常不具有隐蔽性;“木马”则完全相反,木马要达

酒奴债姬
2022-05-30

lient)等。4、脚本病毒脚本病毒的前缀是:Script。脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(Script.Redlof)。脚本病毒还会

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。