谁懂电脑病毒??求助专家分析!!

Hack.Exploit.Vml.l
Trojan.MNless.jys
Hack.SuspiciousAni
Trojan.DL.VBS.A...
Trojan.Theman.a
Worm.Snake.a
请帮我分析一下这几个病毒的特点,危险程度``等等```哪怕你知道一点`也拜托告诉我!!!!紧急!!!!!!!
还有``
.tmp
.sys
.png
.c
.exe
.pif
这些结尾的文件是什么类型的```
拜托了各位好心人~~~~~~~~~帮帮我吧``!!!!在下感激不尽!!!!
(我的悬赏分太少了``因为这个帐号是刚建立的``以前我没有过百度的帐号,希望大家能够帮我```我只有25分```)

tmp 临时文件
sys 系统文件
png Firework的图片文件
c c语言的源代码
exe 可执行文件
pif 指向 MS-DOS 程序的快捷方式
pif 特别小心,是可以运行的

Hack.Exploit.Vml.l 这是利用微软 MS07-004(929969)矢量标记语言(VML) 缓冲区溢出漏洞进行传播的恶意程序。
感染途径

1)利用MS07-004漏洞给网站挂马。当用户访问带有恶意代码的网站时,浏览器会自动运行恶意脚本,下载病毒木马。杀毒软件便会报告病毒。如果用户计算机没有安装MS07-004系统补丁,就会感染病毒。如果已经安装了该补丁,杀毒软件仍然报告病毒,请清空IE临时文件夹。

2)局域网传播。尽管你的电脑已经安装了MS07-004系统补丁,访问网站时,杀毒软件仍然报告病毒。此时应该怀疑局域网中是否感染了ARP病毒,建议网管对全网内计算机进行排查,找出毒源计算机,进行杀毒。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2007-08-22
大多数为网页病毒和脚本病毒.
第2个回答  2007-08-22
tmp 临时文件
sys 系统文件
png Firework的图片文件
c 不太清楚
exe 可执行文件
pif 不是很清楚
第3个回答  2007-08-22
看你说的。。太可怜了吧?
你复制出来的应该是杀毒软件杀出来的名字吧?
说真的,你只要觉得你用的那款杀毒软件值得信赖你就用吧,关他是什么病毒呢?
第4个回答  2007-08-22
Hack.Exploit.Vml.l
脚本病毒,通过执行脚本使多数杀软无法即时清除,建议删除IE的cookies,然后执行杀毒,是利用WINDOWS系统漏洞MS07-004(929969)(VML) 缓冲区溢出漏洞进行传播的恶意程序.

Trojan.MNless.jys
木马病毒,是一个木马下载器,从黑客指定站点下载其它木马,并在被感染的计算机上自动运行。开机后随系统启动而运行,所以开机后点击右键删除被病毒感染的文件是不可能的杀毒软件也不能将病毒清除。想不重装系统,可以下载Unlocker手动删除顽固的病毒文件。方法:找到改病毒,用Unlovker删除它以及与它同一天创建的所有可疑文件.重启系统

Hack.SuspiciousAni
WINDOWS下的PE病毒,所谓Hack.SuspiciousAni,其实就是利用微软MS07-017中的动态光标处理漏洞的畸形ANI文件,一般由被挂马的网页的相关恶意代码下载。
该漏洞存在于系统关键文件user32.dll中。当用户进入带有相关恶意代码的网页时,浏览器将会把这种畸形ANI文件下载到本机临时文件夹中,并依照网页脚本执行,将其设置为浏览此页面时鼠标的光标图案。如果这整个过程完成,则对于没有打上MS07-017补丁的电脑,此漏洞将被触发,黑客将可远程执行任意代码(一般是下载木马)。解决方法可以参照上面

Trojan.DL.VBS.A...
这个LZ没给清楚,这类病毒有木马病毒,有脚本病毒,清理方法也参照上面Unlocker法

Trojan.Theman.a
WINDOWS下的PE病毒,也是木马病毒,解决方法Unlocker.

Worm.Snake.a
普通文件病毒.传播途径通常为移动数码产品.u盘,mp3等
清除方法:
1. 打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程
2. 删除注册表
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"RavAV" = "C:\WINNT\RavMonE.exe"
3. 删除%windows%\RavMonE.exe、msvcr71.dll、RavMoneE.exe.log、RavMonlog
4. 打开“文件夹选项”,在“查看”选项卡中,去掉“隐藏受保护的操作系统文件”前的勾,同时选中“显示所以文件和文件夹”
5. 用右键打开U盘,删除包括RavmonE.exe、msvcr71.dll、RavMoneE.exe.log、RavMonlog、autorun.inf
RavMon.exe和AdobeR.exe的清除方法类似。
msvcr71.dll是用来
支持病毒本身运行的,删除的时候请注意文件生成时间是否与病毒生成的时间一致
tmp 临时文件 推荐删除,可提高系统速度.
sys 系统文件 如驱动程序等.
png 可移植网络图象文件 可用ACDSEE等图形软件打开
c C语言文件.C程序语言编写的文件.
exe 可执行文件
pif 可以用来指向一个dos程序,也就是dos程序的快捷方式

最后提醒你,开起windows自动更新,或者安装360安全卫士(提供系统漏洞检测,并可执行修复).
相似回答