木马程序一般由哪两部分组成_木马程序acad

hacker|
144

CAD的acad.fas是木马吗?怎么360总是要清除它

这是个cad木马程序

清除方法:删除干净acad.fas与lcm.fas两个文件! 如果删除不净下次启动是还是会生成,务必清理干净! 同时搜acad.fa和lcm.fas删掉

有一些杀毒软件只会发现acad.fa,并不会删除lcm.fas等,建议使用腾讯电脑管家,卡巴斯基等比较好用的杀毒软件。

查杀病毒之前应将安全软件更新到最新版本,并且更新杀毒软件的病毒库

请问Trojan.Acad.Agent.b是什么病毒,怎么查杀?谢谢!

Trojan/Agent.l

病毒名称 Trojan/Agent.l

病毒中文名 “代理木马”变种l

病毒类型 木马释放器

危险级别 ★★

影响平台 Win 9x/2000/XP/NT/Me/2003

感染对象

点击查看图表

描述 TrojanDropper.Agent.l“代理木马”变种l是从被感染计算机上盗取用户账号密码的木马程序。创建名为boot.sys的病毒副本。在临时文件夹中创建.html文件并利用IE浏览器自动打开。修改注册表,实现病毒程序的开机自启,并降低IE安全级别。在随机TCP端口开启代理服务器,将用户计算机变为黑客的代理服务器。可开启后门,允许远程攻击者非授权进入被感染计算机。盗取被感染计算机用户的密码,并可通过拦截用户输入IE的数据,形成键击日志。将盗取的信息发送给黑客。

解决方案

1、请及时升级江民KV2005杀毒软件,并开启各项监视及隐私保护程序,防止病毒及木马程序进入系统盗取机密信息。江民KV2005杀毒软件可以直接在Windows系统下彻底清除以上病毒。

2、江民kv网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、江民杀毒软件KV2005 未知病毒主动防御系统,能有效预防木马、病毒对机器的感染与破坏,保障用户信息安全,建议用户升级使用。

恶意代码(网页病毒)[破解方法]

十一种常见恶意代码(网页病毒)的破解方法

1.禁止使用电脑

危害程度:★★★★

感染概率:**

现象描述:

尽管网络流氓们用这一招的不多,但是一旦你中招了,后果真是不堪设想!浏览了含有这种恶意代码的网页其后果是:"关闭系统"、"运行"、"注销"、注册表编辑器、DOS程序、运行任何程序被禁止,系统无法进入"实模式"、驱动器被隐藏。

解决办法:

一般来说上述八大现象你都遇上了的话,基本上系统就给"废"了,建议重装。

2.格式化硬盘

危害程度:★★★★★

感染概率:*

现象描述:

这类恶意代码的特征就是利用IE执行ActiveX的功能,让你无意中格式化自己的硬盘。只要你浏览了含有它的网页,浏览器就会弹出一个警告说"当前的页面含有不安全的ActiveX,可能会对你造成危害",问你是否执行。如果你选择"是"的话,硬盘就会被快速格式化,因为格式化时窗口是最小化的,你可能根本就没注意,等发现时已悔之晚矣。

解决办法:

除非你知道自己是在做什么,否则不要随便回答"是"。该提示信息还可以被修改,如改成"Windows正在删除本机的临时文件,是否继续",所以千万要注意!此外,将计算机上[form]at.com、Fdisk.exe、Del.exe、Deltree.exe等命令改名也是一个办法。

3.下载运行木马程序

危害程度:★★★

感染概率:***

现象描述:

在网页上浏览也会中木马?当然,由于IE5.0本身的漏洞,使这样的新式入侵手法成为可能,方法就是利用了微软的可以嵌入exe文件的eml文件的漏洞,将木马放在eml文件里,然后用一段恶意代码指向它。上网者浏览到该恶意网页,就会在不知不觉中下载了木马并执行,其间居然没有任何提示和警告!

解决办法:

第一个办法是升级您的IE5.0,IE5.0以上版本没这毛病;此外,安装金山毒霸、Norton等病毒防火墙,它会把网页木马当作病毒迅速查截杀。

4.注册表的锁定

危害程度:★★

感染概率:***

现象描述:

有时浏览了恶意网页后系统被修改,想要用Regedit更改时,却发现系统提示你没有权限运行该程序,然后让你联系管理员。晕了!动了我的东西还不让改,这是哪门子的道理!

解决办法:

能够修改注册表的又不止Regedit一个,找一个注册表编辑器,例如:Reghance。将注册表中的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System下的DWORD值"DisableRegistryTools"键值恢复为"0",即可恢复注册表。

5.默认主页修改

危害程度:★★★

感染概率:*****

现象描述:

一些网站为了提高自己的访问量和做广告宣传,利用IE的漏洞,将访问者的IE不由分说地进行修改。一般改掉你的起始页和默认主页,为了不让你改回去,甚至将IE选项中的默认主页按钮变为失效的灰色。不愧是网络流氓的一惯做风。

解决办法:

1.起始页的修改。展开注册表到HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,在右半部分窗口中将"Start Page"的键值改为"about:blank"即可。同理,展开注册表到HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,在右半部分窗口中将"Start Page"的键值改为"about:blank"即可。

注意:

有时进行了以上步骤后仍然没有生效,估计是有程序加载到了启动项的缘故,就算修改了,下次启动时也会自动运行程序,将上述设置改回来,解决方法如下:

运行注册表编辑器Regedit.exe,然后依次展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run主键,然后将下面的"registry.exe"子键(名字不固定)删除,最后删除硬盘里的同名可执行程序。退出注册编辑器,重新启动计算机,问题就解决了。

2.默认主页的修改。运行注册表编辑器,展开HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main,将Default-Page-URL子键的键值中的那些恶意网站的网址改正,或者设置为IE的默认值。

3.IE选项按钮失效。运行注册表编辑器,将HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel中的DWORD值"Settings"=dword:1、"Links"=dword:1、"SecAddSites"=dword:1全部改为"0",将HKEY_USERS.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel下的DWORD值"homepage"的键值改为"0"。

6.篡改IE标题栏

危害程度:★

感染概率:*****

现象描述:

在系统默认状态下,由应用程序本身来提供标题栏的信息。但是,有些网络流氓为了达到广告宣传的目的,将串值"Windows Title"下的键值改为其网站名或更多的广告信息,从而达到改变IE标题栏的目的。非要别人看他的东西,而且是通过非法的修改手段,除了"无耻"两个字,再没有其它形容词了。

解决办法:

展开注册表到HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main下,在右半部分窗口找到串值"Windows Title",将该串值删除。重新启动计算机。

7.篡改默认搜索引擎

危害程度:★★★

感染概率:*

现象描述:

在IE浏览器的工具栏中有一个搜索引擎的工具按钮,可以实现网络搜索,被篡改后只要点击那个搜索工具按钮就会链接到网络注氓想要你去的网站。

怎样清除木马程序(Trojan.Acad. A)

你可以用360杀毒更新到最新的病毒库后全盘扫描,发现病毒立即清除,重启电脑,然后开启360杀毒软件的所有的主动防御,不给病毒回写的机会。

在用360安全卫士8.0正式版。打开360安全卫士软件——点击系统修复,扫描后点击右下角的“一键修复”——点击清理插件,如有恶评插件把前面的勾选上。点击右下角的“立即清理”---在清理系统垃圾。---在清理系统垃圾。——再点击查杀木马,使用全盘扫描功能,如发现有威胁的程序,请点击右下角的“立即处理”。

瑞星为什么把acad.exe当成木马了?

楼主你好,acad.exe是AutoCAD的CAD软件相关程序,正常情况下是不会有问题的,你是在哪儿下载的CAD软件呢?如果是正规网站,那么可能为瑞星误报,将其添加到程序白名单中即可;如果不确定,先在病毒隔离区上传该文件至云安全系统等待自动处理,最好去卡卡安全论坛发帖求助下在线工程师(将该文件压缩作为附件上传),让他们帮您分析,这样比较保险。

acad.exe这是什么意思

acad.exe是AutoCAD的主执行程序。

AutoCAD(Autodesk Computer Aided Design)是Autodesk(欧特克)公司首次于1982年开发的自动计算机辅助设计软件,用于二维绘图、详细绘制、设计文档和基本三维设计,现已经成为国际上广为流行的绘图工具。

AutoCAD具有良好的用户界面,通过交互菜单或命令行方式便可以进行各种操作。它的多文档设计环境,让非计算机专业人员也能很快地学会使用。在不断实践的过程中更好地掌握它的各种应用和开发技巧,从而不断提高工作效率。AutoCAD具有广泛的适应性,它可以在各种操作系统支持的微型计算机和工作站上运行。

AutoCAD软件是由美国欧特克有限公司(Autodesk)出品的一款自动计算机辅助设计软件,可以用于绘制二维制图和基本三维设计,通过它无需懂得编程,即可自动制图,因此它在全球广泛使用,可以用于土木建筑,装饰装潢,工业制图,工程制图,电子工业,服装加工等多方面领域。

0条大神的评论

发表评论