
特洛伊木马病毒的危害有哪些
导语:什么是特洛伊木马病毒?特洛伊木马类型病毒的主要危害是什么?下面就来看看小编为大家整理的特洛伊木马病毒的危害有哪些相关资料,希望对您有所帮助。
简介
病毒名称:Trojan.DL.Js.Agent.lcb
中文名:特洛伊木马
病毒长度:可变
病毒类型:木马下载器病毒
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan.DL.Js.Agent.lcb修改注册表,实现开机自启。在每个文件夹下生成desktop_.ini文件,文件里标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。
在硬盘各个分区下生成文件autorun.inf和setup.exe,因此“木马”可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行。搜索硬盘中的*.EXE可执行文件并感染,感染后的文件图标会死机。
感染表现
如果你的计算机有以下表现,就很可能染上黑客病毒了。
计算机有时死机,有时又重新启动;在没有执行什么操作的时候,却在拼命读写硬盘;系统莫名其妙地对软驱进行搜索;没有运行大的程序,而系统的速度越来越慢,系统资源占用很多;用CTRL+ALT+DEL调出任务表,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多。(可是,有一些程序是不会出现在这个列表里的。懂得编程的朋友应该知道这不难做到,借助PVIEW95就可以看到)。特别是在连入Internet网或是局域网后,如果你的机器有这些现象,就应小心了,当然也有可能是一些其它的病毒在作怪。由于木马程序的破坏通常需要里应外合,大多数的木马不如病毒般可怕。即使运行了,也不一定会对你的机器造成危害。不过,潜在的'危害还是有的。比如,你的上网密码有可能已经跑到别人的收件箱里了!
杀毒
一般中了木马程序最简单的办法就是用杀毒软件清除,如金山毒霸等。如果对系统熟悉也可以手动清除,首先应该按照"Win9x下程序自启动的方法"中所述的情况检查一下是否有可疑程序(最好的情况是你熟悉你的系统正常时的这些项,用系统自带的regedit程序查看/修改注册表)。发现可疑程序将其连同该注册表项一起删除即可,重启系统则木马就已经被清除了。
说明
1、如果木马正在运行,则你无法删除其程序,这时你可以重启动到DOS方式然后将其删除;
2、有的木马会自动检查其在注册表中的自启动项,如果你是在木马处于活动时删除该项的话它能自动恢复,这时你可以重启到DOS下将其程序删除后再进入Win9x下将其注册表中的自启动项删除;
3、在做删除操作和注册表修改操作前一定要先备份。
文档为doc格式