寻仙狐仙娘在哪里:今天用诺顿发现locan.sls病毒,删除不了,求救各位大侠相救啊

来源:百度文库 编辑:高考问答 时间:2024/04/28 00:51:56
扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: PWSteal.Salira
文件: C:\WINNT\system32\locan.sls
位置:C:\WINNT\system32
计算机:WB31
用户:sun
采用的操作:清除 失败 : 隔离 失败 : 拒绝访问
发现的日期: 2005年9月6日 17:18:44

以上是提示的,我安装的是WIN2000 打上了SP3补丁
只有使用网络的时候才提示,而且平均每几秒中提示一次。断开网络就没有问题了。
杀毒软件是 诺顿8.1企业版
特洛伊木马 Win32.PSW.Bugmaf.202 破坏性:中 03年10月21

病毒名:Win32.PSW.Bugmaf.202
别名:PWS-Mafia (McAfee),PWSteal.Salira (Symantec),Trojan.PSW.Bumaf (Kaspersky),Win32/KillB.A (Eset),
Win32/PSW.Bugmaf.202.Trojan
类型:WIN32
种类:特洛伊木马

疯狂度:低
破坏度:中
普及度:低

特征:
Win32.PSW.Bugmaf.202 (63,488 字节)是一个用于盗窃密码和系统信息的木马病毒。它被一个压缩的档案文件携带传播,这个文件会伪装成一个DivX文件,放在一个主题为Kill Bill的邮件中。病毒收集的信息包括储存的密码,用户信息,机器种类,硬件驱动和内存大小。

入侵方式:
在运行该病毒时,它会产生一个标签bugmafiamutex来防止多个同种病毒在一台机器上运行。如果它连接网络成功,它就会创建一个日志文件"system31.bug"。它还会把自己复制到系统目录下,并命名为"winrarshell32.exe"。

注意:在不同的操作系统中,系统目录的名字是不同的,病毒通过查询来确定当前操作系统的系统目录位置。默认的系统目录在Windows 2000 和NT中是
刚刚在网上查到的,最佳答案地址:
http://news.ca-jc.com/20031021/00000215.html

是个木马病毒
下个木马克星
http://www.crsky.com/soft/3737.html
木马克星(iparmor) v5.47 Build 0627 [CR]为注册码

在断开网络的情况下杀毒,如果杀的不彻底,可以在安全模式(启动时按F8进入)下杀除

在dos下杀吧