Red de conocimiento informático - Espacio del host - Mi computadora ejecuta Windows 10. Cada vez que la enciendo, se me recordará que se ha descubierto la amenaza TrojanDownloader.Win32. ¿Qué debo hacer?

Mi computadora ejecuta Windows 10. Cada vez que la enciendo, se me recordará que se ha descubierto la amenaza TrojanDownloader.Win32. ¿Qué debo hacer?

Utilice el software antivirus Antiy Trojan Defense para eliminarlo.

Trojan-Downloader.Win32.Small.j:

El virus pertenece a la categoría de descarga de troyanos. El virus se propaga principalmente mediante el envío de correos electrónicos que contienen archivos adjuntos de virus. Se utilizan técnicas de ingeniería para engañar a los usuarios para que ejecuten archivos adjuntos. La dirección de envío es falsa, el asunto del correo electrónico del virus y el cuerpo del mensaje de correo electrónico son engañosos. El contenido del correo electrónico principalmente recomienda a los usuarios que instalen el archivo de virus nombrado. "winxp_sp1.exe" en el archivo adjunto y ejecútelo con el virus. Después de eso, intentará conectarse a la red y descargar los archivos relacionados con el virus para ejecutarlos localmente. Este virus tiene ciertos daños a los usuarios.

Información ampliada:

Análisis de comportamiento

1. El título del correo electrónico del virus es:

Windows XP Service Pack 1 (Express). ) - Actualización crítica.

La información del asunto del correo electrónico del virus es:

Window Update ha determinado que está ejecutando una versión beta de Windows XP Service Pack 1 (SP1). Para ayudar a mejorar la estabilidad de su computadora, Microsoft recomienda eliminar la versión beta de Windows XP SP1 y reinstalar Windows XP SP1. Si no puede eliminar la versión beta, aún así debe reinstalar Windows XP SP1.

El archivo adjunto del correo electrónico del virus es:

winxp_sp1.exe

2. Después de ejecutar el virus, intentará conectarse a la red y luego ejecutará el virus relacionado. archivos localmente:

/mjidp/test/autoupd .exe

3. Copie la copia del virus original a: %system%msvchost.exe

Nota: % System% es una ruta variable. El virus consulta al sistema operativo para determinar la ubicación de la carpeta del sistema actual. La ruta de instalación predeterminada en Windows2000/NT es C:\Winnt\System32, la ruta de instalación predeterminada en Windows95/98/me es C:\Windows\System y la ruta de instalación predeterminada en WindowsXP es C:\Windows\System32.

Enciclopedia Baidu-Trojan-Downloader.Win32.Small.j