神奇宝贝羁绊进化:system32/drivers/Anfad.sys文件感染trojan-spy.win32.agent.iw与用卡巴的关系

来源:百度文库 编辑:高校问答 时间:2024/04/30 05:24:21
开机时候一直警告感染,推荐删除,一直删除不掉,不管是木马杀客还是Unlocker都没用。进过安全模式,注册表内该项禁止删除,现在该文件已被隔离,想请问该木马的危害性和卡巴的实用性,需不需要重装系统。望达人解答,感激。。。
请2楼看清题目再来

您好66943254,
隔离就是将被感染的文件通过杀毒软件特有的方法进行加密并放置指定的目录,这是由于病毒被加密,所以不会发作了。
而删除就是将中毒文件直接删除。
有时病毒感染了很重要的文件,如果选择删除,就会连同有用的文件一起删除,而隔离就会将中毒文件加密并放入一个指定的目录,如果需要这个文件,还可以还原回来,就相当于一个回收站的过程。隔离可以恢复被杀毒软件由于杀毒误删除的文件,所以推荐使用隔离。
隔离中的病毒,如果没有用途,可以直接删除,丝毫不会影响系统。

木马就是在没有授权的条件下,偷偷运行的程序。
木马与病毒有两点本质的不同:
1、木马不会自动传染,病毒一定会自动传染;
2、木马是窃取资料的,病毒是破坏文件的
简单的木马只能盗取帐号、密码,很多木马可以窃取对方计算机上的全部资料,以达到完全监视完全控制的目的。

看一个杀毒软件的好坏,要看它真正能够识别病毒的能力;
中国脱壳能力最强的杀毒软件KV,只能脱两种壳,UPX和ASPack;中国公安部卖的瑞星,只能脱一种壳,UPX壳;金山和诺顿根本没有脱壳能力。
也就是说一个原本能被他们查杀的病毒,随便加一个冷门的壳,就无法查出来了。
而卡巴斯基支持4000种以上的脱壳技术(现在还在增加),虽然扫描速度下降了,但是识别病毒的能力相当强,无论怎样加壳,都会被识别。
前几天出了一个能够躲过卡巴斯基查杀的加壳工具"Nspack",震惊了中国木马界。但是不到一个星期,卡巴斯基就可以识别这种壳了。
我曾经在病毒特征码附近用反汇编添加花指令,都无法躲过卡巴斯基的法眼,更何况是加壳。要想躲过卡巴斯基的追杀,至今只能通过修改特征码的方法。
卡巴斯基的病毒库虽然不是世界最多(诺顿最多),但是它的识别病毒的能力却是世界上任何一种其他杀毒软件无法比拟的!!
我坚信卡巴斯基的能力!!

病毒已经隔离,如果系统没有异常就不用重装系统;如果系统有异常(有的文件打不开)可以插入系统安装盘,运行这个命令 SFC /scannow进行修复。

卡巴是很好的杀毒软件了
trojan-spy.win32.agent.iw病毒似乎是把自己作为驱动加载的,所以比较难清楚
如果文件被隔离了,那就不需要重装了

用这一款网络安全防护软件ewido,在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。plus版本能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清除63,449种不同的黑客程序,木马程序,蠕虫程序,Dialers程序等! 全面保护你的网络安全,国内木马**比起它是小儿科。http://download.ewido.net/ewido-setup.exe
安装后(发现为英文版)点击〔左上角第二个按纽〕在线升级,重新启动,发现变为中文试用版
点击〔输入注册码〕,填入注册码!
注册码:6617-EBE8-D1FD-FEA2