发现木马,建议立即清除
木马文件: C:ProgramDataPackage Cache{4D9DCB75-A828-4900-AF34-4E23C5541C3F}v1.1.0.43452HPOneAgentInstaller.msi
木马名称: Win64/Trojan.Generic.HnoATRIA拦截时问: 有木马试图攻击您的电脑,360已成功拦截。hpone代理安装程序
可能是360误报,我换了卡巴斯基就没报,升了系统驱动后关机出了问题,重启电脑360弹出,360删了它,重启又弹出,用McAfee扫描又没有东西。
1、Trojan.Generic病毒是启动后会从体内资源部分释放出病毒文件,会将病毒程序和正常的应用程序捆绑成一个程序,释放出病毒程序和正常的程序,用正常的程序来掩盖病毒。一些软件可能使用病毒的形式编程序。
2、Trojan.Generic是一种伪装成系统文件的木马病毒,在打开或启动某款软件的时候,这个木马病毒就会随之被唤醒到达破坏系统文件甚至是盗取资料或账户的目的。病毒在电脑的后台运行,并发送给病毒制造者。
3、Trojan.Generic是木马病毒,这里可以通过系统刷机的方法进行解决。具体方法如下:下载并且制作安装好U盘启动工具,重启电脑按F12进入系统启动选项界面,选USB启动,成功读取到u盘之后进入pe系统,点击“一键安装系统”进入下一步操作,重新安装新的操作系统。
4、该变种木马病毒,用于盗窃用户的账号和密码、劫持主页、弹广告。用杀毒软件扫描删除即可。如果无法删除,说明病毒正在运行,无法查杀。
5、木马病毒其前缀是:Trojan,黑客病毒前缀名一般为Hack.木马病毒的公有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息。而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。
6、由于windows任务管理器不能显示进程该木马病毒的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。如果设法找到病毒程序文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件等。
原文始发于微信公众号(网管爱好者):木马文件:HPOneAgentlnstaller.msi 木马名称: Win64/Trojan.Generic.HnoATRIA
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
文章由极客之音整理,本文链接:https://www.bmabk.com/index.php/post/210106.html