发新话题
打印

dmload是什么

dmload是什么

名称: dmload
产品名称: Logical Disk Manager for Windows NT
发行商: Microsoft Corp.. Veritas Software.
版权所有: Copyright© 1985-2000 Microsoft Corporation. All rights reserved.
Portions Copyright © 1997-2000 Veritas Software. All rights reserved.

命令行: System32\drivers\dmload.sys
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmload
是一种特洛伊木马Trojan.DL是一种在windows系统下的特洛伊木马病毒,一般是PE病毒。

Trojan.DL有百来种,下面列举一些病毒全名:

NO. 病毒分类 病毒名
1. WINDOWS下的PE病毒 Trojan.DL.Banload.css
2. WINDOWS下的PE病毒 Trojan.DL.Banload.cst
3. WINDOWS下的PE病毒 Trojan.DL.Banload.csu
4. WINDOWS下的PE病毒 Trojan.DL.Banload.csv
5. WINDOWS下的PE病毒 Trojan.DL.VB.bdp
6. WINDOWS下的PE病毒 Trojan.DL.Agent.ijn
7. WINDOWS下的PE病毒 Trojan.DL.VB.bdq
8. WINDOWS下的PE病毒 Trojan.DL.VB.bdr
9. WINDOWS下的PE病毒 Trojan.DL.QQHelper.dus
10. WINDOWS下的PE病毒 Trojan.DL.QQHelper.dut
11. WINDOWS下的PE病毒 Trojan.DL.VB.bdo
12. WINDOWS下的PE病毒 Trojan.DL.Qoologic.de
13. WINDOWS下的PE病毒 Trojan.DL.Agent.ilv
14. 普通文件病毒 Trojan.DL.Agent.ilx
15. WINDOWS下的PE病毒 Trojan.DL.Agent.ily
16. WINDOWS下的PE病毒 Trojan.DL.Banload.cvw
17. WINDOWS下的PE病毒 Trojan.DL.Banload.cvx
18. WINDOWS下的PE病毒 Trojan.DL.Banload.cvy
19. WINDOWS下的PE病毒 Trojan.DL.Banload.cvz
20. WINDOWS下的PE病毒 Trojan.DL.Banload.cwa

PE的意思是可移植的执行体,即portable executable,是windows下的一个32位的文件格式,保留了MZ文件头以便于运行于DOS,在windows中广泛存在这种格式,除了.dll和VxD格式不属于这个格式,是病毒喜欢感染的类型,可以在安全模式下删除,危害和一般病毒是一样的,就是普通病毒,只不过病毒通过修改可执行文件的代码中程序入口地址,变成病毒的程序入口,导致运行的时候执行病毒文件,这是比较常用的方式,删除就没事了。

举例说明Win32.Tenga 特点:

病毒分类 WINDOWS下的PE病毒 病毒名称 Win32.Tenga
别 名 病毒长度
危害程度 传播途径
行为类型 WINDOWS下的PE病毒 感 染
该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行

这病毒还会感染正常的EXE程序文件,使到他会不停的复制,还会利用网络来复制自己到其他电脑上的,就算你有防火墙都没用.
用瑞星和金山杀毒软件杀不了,重新启动又会回来。


在你系统启动的时候,会突然运行一个家DL.EXE的DOS文件的时候,恭喜你,中招了...怎么办??

解决办法如下:

重启电脑进入安全模式,然后在拔掉网线的情况下全盘杀毒。

通过WINDOWS UPDATE升级关键安全更新补丁,关闭不安全的共享以及使用复杂组合的登录密码能有效的防止这类蠕虫的再次感染。使用网络防火墙也可以达到一定程度的预防。
关于Trojan.DL.Delf

病毒名称 Trojan.DL.Delf
病毒分类 WINDOWS下的PE病毒
病毒长度 15872字节
行为类型 WINDOWS下的木马程序

杀trojan.dl类型病毒木马最好的就是买正版杀毒软件

"输入注册码后接着关掉自动更新,每次升级后得再次输入注册码"

(木马克星在他面前小儿科罢了,你再去下载一个木马杀客,中木马时,两个合起来一起杀)

正常模式杀不死的,进入安全模式再杀!!!

引用 回复 TOP

发新话题
查看积分策略说明

快速回复主题

选项

[完成后可按 Ctrl+Enter 发布]  预览帖子  恢复数据  清空内容

外阴炎症 不宜同房 女人警惕 得阴道炎 急症急救 治疗疾病 女性健康 孕妇知识