Heur.Trojan.Generic
病毒名称:Win32 WINDOWS下的PE病毒.
感染该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到
EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件
可能被破坏不能正常运行
這是從病毒百科查到的資料
24號突然發作的, 被KIS刪除隔離的也都是EXE檔....(我想被隔離的應該都是被感染的)
不太清楚是何時中標的
狀態: 已刪除 ( 事件:8 )
2010/9/12 上午 12:39:19 已刪除
木馬程式 Trojan-Dropper.Win32.Mudrop.jma
D:\遊戲\srwhjp_GamesX13-23\????????\CrimsonRose.rar.bc!/CrimsonRose\
CrimsonRose.exe 高
2010/9/15 下午 10:07:19 已刪除
木馬程式 Trojan-Dropper.Win32.Mudrop.jma
D:\遊戲\srwhjp_GamesX10-24\???????\RJ034254.rar.bc!/CrimsonRose\
CrimsonRose.exe 高
2010/9/15 下午 10:11:05 已刪除
木馬程式 Trojan-Dropper.Win32.Mudrop.jma D:\RECYCLER\S-1-5-21-1957994488-
448539723-1417001333-500\Dd1.bc!/CrimsonRos
e\CrimsonRose.exe 高
2010/9/22 下午 09:43:00 已刪除
木馬程式 Trojan-Dropper.Win32.Mudrop.jma
D:\遊戲\srwhjp_GamesX13-23\????????\CrimsonRose.rar/CrimsonRose\
CrimsonRose.exe 高
2010/9/24 下午 06:29:15 已刪除
病毒 HEUR:Trojan.Win32.Generic
D:\遊戲\vearchive.net_Love_Bind\loveNoDVD.part1.rar 高
2010/9/24 下午 06:29:15 已刪除
病毒 HEUR:Trojan.Win32.Generic
D:\遊戲\vearchive.net_Love_Bind\loveNoDVD.part1.rar/RealLive.exe 高
2010/9/24 下午 08:29:43 已刪除
病毒 HEUR:Trojan.Win32.Generic
D:\遊戲\[100924][??????????delight] Orange Memories.rar.bc! 高
2010/9/24 下午 08:29:43 已刪除
病毒 HEUR:Trojan.Win32.Generic
D:\遊戲\[100924][??????????delight] Orange Memories.rar.bc!//EXS/
Execle.exe;1 高
狀態: 已隔離 ( 事件:19 )
2010/9/24 下午 02:50:34 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\AIL\MAJUTAI2\majutai2.exe 高
2010/9/24 下午 02:50:39 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\AIL\MAJUTAI2\majutai2c.exe 高
2010/9/24 下午 02:50:44 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\AIL\majyu2_patch\majutai2c.exe 高
2010/9/24 下午 02:50:49 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\ALL-TiME\魔王?淫具\reg\reg.exe 高
2010/9/24 下午 02:50:57 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\ALL-TiME\魔王?淫具\reg\reg.OLD 高
2010/9/24 下午 03:03:07 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\frill\HR2\SiglusEngine.exe 高
2010/9/24 下午 03:07:49 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\System Volume Information\_restore{BA8306DC-F332-4933-8EA4-1F85D9669DDC}\
RP16\A0006484.exe 高
2010/9/24 下午 03:07:54 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\System Volume Information\_restore{BA8306DC-F332-4933-8EA4-1F85D9669DDC}\
RP16\A0006481.exe 高
2010/9/24 下午 03:08:01 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\System Volume Information\_restore{BA8306DC-F332-4933-8EA4-1F85D9669DDC}\
RP16\A0006482.OLD 高
2010/9/24 下午 03:08:06 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\System Volume Information\_restore{BA8306DC-F332-4933-8EA4-1F85D9669DDC}\
RP16\A0006480.exe 高
2010/9/24 下午 03:08:13 已隔離
病毒 HEUR:Trojan.Win32.Generic D:\System Volume Information\_restore
{BA8306DC-F332-4933-8EA4-1F85D9669DDC}\RP16\A0006478.exe 高
2010/9/24 下午 03:08:18 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\System Volume Information\_restore{BA8306DC-F332-4933-8EA4-1F85D9669DDC}\
RP16\A0006479.exe 高
2010/9/24 下午 03:24:43 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\System Volume Information\_restore{D4C1E77F-4509-480E-9803-D68D54747CB2}\
RP160\A0040592.exe 高
2010/9/24 下午 04:37:35 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\maika\秘書沙織\SAORI.OLD 高
2010/9/24 下午 04:37:40 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\maika\秘書沙織\SAORI.exe 高
2010/9/24 下午 04:52:13 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\遊戲\[NoDVD_EXE].rar/EXECLE.EXE 高
2010/9/24 下午 04:53:00 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\遊戲\(18禁???) [100702] [Triangle] ??????????? 起動exe同梱 (iso+mds+rr3)
\TRI_EXS\EXS\EXECLE.EXE 高
2010/9/24 下午 04:53:16 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\遊戲\(18禁???) [100702] [Triangle] ??????????? 起動exe同梱 (iso+mds+rr3)
\TRI_EXS\EXS\EXECLE.OLD 高
2010/9/24 下午 05:23:12 已隔離
病毒 HEUR:Trojan.Win32.Generic
D:\遊戲\vearchive.net_Love_Bind\loveNoDVD\RealLive.exe 高
目前正在用微軟惡意清除程式以及諾曼惡意清除程式清理中
有誰知道要如何清理這隻????
Trojan.Generic病毒手工刪除方法
按照以下步驟即可刪除Trojan.Generic病毒。請先先備份您的註冊表和系統,並設置一個還原點,防止發生錯誤。
Trojan.Generic病毒清除第一步:停止運行進程(利用工作管理員停止以下運行進程)
bcmsn.exe
bbsdf.exe
bdsmss.exe
belly.exe
beird.exe
bbabc835.exe
batura03.exe avupdate.exe
aug.exe
bar.exe
avgcc32.exe
au1g.exe
等等
Trojan.Generic病毒清除第二步:撤銷 DLL 的註冊
使用 Regsvr32 撤銷以下 DLLs 的註冊,然後重啟:
aig.dll
abc2.dll
a0002875.dll
7_1,0,0,3_mslagent.dll
8_1,0,0,1_mslagent.dll
7_1,0,0,2_mslagent.dll
7_1,0,0,1_mslagent.dll
53n4nojted.dll
65.dll
4b_1,0,1,0_mslagent.dll
4a_1,0,2,6_mslagent.dll
3_1,0,1,4_mslagent.dll
3_1,0,1,3_mslagent.dll
3_1,0,1,1_mslagent.dll
3_1,0,1,0_mslagent.dll
2_mslagent.dll
~dpb1f1.dll
bcnhhaa.dll
bbnnha32.dll
bhcimhjn.dll
_kwuiex.dll
_kwui.dll
Trojan.Generic病毒清除第三步:刪除檔
使用資源管理器刪除以下檔(如果存在):
#.exe
$temp$.exe
+g-?+_-d.exe
___synmgr.exe
_kwui.dll
123_2.exe
附:目前的殺毒軟體更新病毒庫後基本都可自行查殺Trojan.Generic病毒。
參考資料:http://zhidao.baidu.com/question/135568714.html




























































































