请问各位师兄师姐!!不知这是病毒还是木马程序???(菜鸟的问题!)

时间:2022-01-14 00:08:40
昨天早上我打开机子时发觉机慢了很多!!(前晚上曾上过网!)我按Ctrl+Alt+Delete组合键看到了一个可疑的"winoldap"在运行中,(是win98糸统)于是我就用kv3000w杀毒!!在C盘和D盘上找到了:
  c:\windows\system\IsUno804.exe
病毒报告:
    not a virus astive-CIH rest virus
请问是病毒还木马程序??

4 个解决方案

#1


倒。。。。。。。。。木马程序

#2


真是木马程序吗?

#3


请问是什么木马程序???

#4


在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL *木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。 

  在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。 

#1


倒。。。。。。。。。木马程序

#2


真是木马程序吗?

#3


请问是什么木马程序???

#4


在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。当然你也得看清楚,因为好多“木马”,如“AOL *木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件。 

  在system.ini文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。