潘帕斯草原成因示意图:电脑感染了一种叫Downloader的病毒怎么办?用诺顿杀不了

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/27 20:57:11

原因是在装某个软件的时候把dudu下载器装到系统中了,其实就是一个恶意流氓代码,它会生成一个计划任务,同时修改注册表,在这个代码启动时会生成一个ddupdate.exe文件在temp文件夹中,它会连上网出送一些信息。
处理过程如下
首先到添加与删除程序里卸载“dudu”。 运行注册表编辑器(开始——运行regedit——编辑——查找)查找与“dudu、ddd6c、dddsetup、dddupdate、DuDuAcc”等相关键值,删除。

开始——搜索,搜索电脑中的“dudu、ddd6c、dddupdate、dddsetup、DuDuAcc”等相关文件,删除。

开始——设置——控制面板——性能和维护——任务计划里面把 DUDU的任务删掉 手动查找系统中(如dudu的安装目C:\ProgramFiles\Common Files、C:\WINDOWS\Temp、C:\Documents and Settings下三个文件夹等)与“dudu、ddd6c、dddupdate、dddsetup、DuDuAcc”等相关项,删除。

(注意首先要在我的电脑中,点击工具栏上的工具——文件夹选项——查看——显示所有文件和文件夹)

超级兔子 跟 恶意软件清理助手 一起用就OK了

安全模式下杀,开机不停按F8,多等一会

这样办!!!!!!!!!!!!!!!!!
打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去,注意别删了系统文件!

用ewido
这个是公认的防木马最好的软件
我一直用
ewido-setup_4.0.0.172b 汉化安装破解版!(自动升级+支持右键+护盾+升级不返弹)
目前ewido-setup_4.0.0.172b是最新版本! (07,22 17:27病毒码数量---376,069)

以下地址任选其一(第一个快些), 建议添加到迅雷任务中下载!
http://soft.greendown.cn/UpLoadFile/2006-3/ewido-setup_4.0.0.172b.rar
http://www.ie5.cn/Soft/download.asp?softid=12961&downid=2&id=4335

许可代码: 70EW-TH17Q1-PM-C01-S1W2QD-MEM-NUYY

安装步骤:必须严格遵守前1-4部安装步骤,才能确保更新后不会返回免费版,笔者经数次验证可行!
1。先安装主程序(选英文的),装完后若自动运行了则要完全退出(见下说明1);
2。汉化覆盖安装:将“汉化覆盖”文件夹内的1个文件和1个文件夹同时复制到主程序安装文件夹中;
3。运行ewido,并依次完成,输入许可代码---开始更新---再次输入许可代码---完全退出(许可代码见说明2);
4。运行补丁:步骤为,双击“破解补丁”-- 点BROWSE--浏览到ewido.exe打开--PATCH--FilePatched!确定;
5。检验你的ewido安装得是否成功:点2次“开始更新”后,若显示为“无可用更新”,且状态仍然是加强版即为安装成功。
6。恭喜你!此时应该是永久加强版了,ewido会每天自动更新病毒库2次,且更新后不会返回免费版了。

附 说明1,完全退出方法:右击屏幕右下ewido图标,点 “退出” ,再点“是” 。
说明2,许可代码:70EW-TH17Q1-PM-C01-S1W2QD-MEM-NUYY 输入代码后首次更新会显示错误,请再点一次“开始更新”即可。
说明3,默认安装或许为“不随Windows启动”,想随Windows启动,右击屏幕右下ewido图标,勾选“随Windows启动”。
说明4,如此安装的ewido可使用其全部功能,在默认设置下,会定期自动链接官方服务器并更新病毒库且不会返回免费版。

于06年07月16日草编
东东 QQ: 53551099

以下引自网络:
许多的反木马程序中,Ewido 是最好的。国内的木马x星等和它比简直是小儿科了。
最近在http://www.anti-trojan-software-reviews.com/上的测试里表明,它可以有
效地检测出多形态和进程注入式木马,这些甚至完全不能被像诺顿和AVG等杀毒软件所查杀。
不过它没有TDS-3 或Trojan Hunter有效.但TDS-3目前还没推出支持中文操作系统的版本,
Trojan Hunter是英文的没汉化版。但对于个人而言Ewido足够强大了,和kaspersky结合使
用加上ZoneAlarm防火墙,可以使得系统坚若磐石。推荐所有没有安装反木马扫描器的个人
计算机用户下载这个软件,并每周定期扫描。我猜你可能在你会为所得到的结果感到惊讶