你要看是哪个杀毒软件报的,有些杀软会误报
建议把目标文件提交到http://virscan.org/
该网站有很多杀软引擎,如果大多数都报,说明这是个木马病毒没错了
是木马程序
此类型木马专门毁坏系统内部程序,导致系统无法正常运行工作
危害等级:4
请按照以下步骤查杀
1、打开360安全卫士
2、选项卡上线选择清理插件。
3、选项卡上选择系统恢复。
4、选项卡上选择查杀木马,注意这一步选择双引擎查杀。这一步时间比较长。
5、查杀玩重新启动系统并用360急救包全盘查杀。
Dropper.Win32.Mnless.GEN(释放木马病毒) “云安全”系统共收到93699次用户上报。该病毒运行后会替换系统文件,然后会释放一个“梅勒斯病毒”,该病毒会关闭大量杀毒软件进程并创建注册表劫持项以躲避对其查杀。并根据黑客指定url下载大量病毒和木马。
如果删除不了或者删除之后自动生成;建议拔掉网线,进入安全模式下查杀。(windows xp进入安全模式:开机后不停的按F8直到出现能选择安全模式进入的页面下,选不带网络的安全模式)
安装瑞星:建议以下两种方式: 2.1.上传可疑文件,打开瑞星-设置-上传可疑文件,按照页面显示的步骤填写信息,注意的是,对可疑文件的压缩和填写你正确的邮箱;然后等待收复邮件。 2.2.打开瑞星-在线服务-在线专家门诊,你可以在线和工程师们交流,他们的态度很好。(会有提示你注册一个新的账号)
是木马程序
此类型木马专门毁坏系统内部程序,导致系统无法正常运行工作
危害等级:4
如果杀毒软件杀不掉, 就在安全模式下杀掉。肯定可以的
从病毒名判断是木马,这种东西通常是盗号工具或者下载其它盗号木马。
下载金山网盾,一键修复,扫描出病毒并清除。
解决过程:
1,上 www.baidu.com 搜索 金山网盾,官方下载,安装
2,打开网盾,点击一键修复
3,待扫描完成后按立即处理。
注意,360会拦截金山网盾安装,如果你有360,请先打开360木马防火墙,点击进程防火墙的已开启按钮暂时关闭
(如发现网盾不能扫描,请在任务栏右键退出360的托盘)
愿我的答案 能够解决您的烦忧
这个是一个游戏文件吧,可能是会带病毒的可执行文件,看样子好像是个地图文件,最好的办法就是换个杀软来查杀一下
1,推荐你腾讯电脑管家。
2,对电脑首先进行一个体检,打开所有防火墙避免系统其余文件被感染。
3,打开杀毒页面开始查杀,切记要打开小红伞引擎。
4,如果普通查杀不能解决问题,您可以打开腾讯电脑管家---工具箱---顽固木马专杀- 进行深度
扫描。
5,查杀处理完所有病毒后,立刻重启电脑,再进行一次安全体检,清除多余系统缓存文件,避免二次感染。
如果您对我的答案不满意,可以继续追问或者提出宝贵意见,谢谢
这是小红伞官网的报告你看一下是用google翻译过来的
这是地址http://www.avira.com/zh-cn/support-threats-description/tid/5800/tr_drop.stuxnet.a.40.html
病毒:TR/Drop.Stuxnet.A.40
发现日期:2010年5月9日
类型:木马
在野外:是
感染病例:低到中等
应用潜力:中等高
造成破坏的可能性:高
静态文件:无
文件大小:517.632字节
IVDF版本:7.10.11.87 - 2010年9月5日星期日
一般方法传播:
•没有自己的常规传播
别名:
•赛门铁克:W32.Stuxnet
•迈克菲:Stuxnet木马
•卡巴斯基:Worm.Win32.Stuxnet.m
•BitDefender的:Win32.Worm.Stuxnet.A
•eset感到:Win32/Stuxnet.A蠕虫
•桑贝尔特:木马Dropper.Win32.Stuxnet.A
•gdata的:Win32.Worm.Stuxnet.A
•DrWeb:Trojan.Stuxnet.1
平台/操作系统:
•视窗98
•Windows 98 SE的
•视窗ME的
•视窗2000
•Windows XP中
•Windows 2003中
•Windows Vista中
•Windows Server 2008中
•Windows 7的
副作用:
•丢弃的文件
•丢弃恶意文件
文件的创建下列文件:
- 它创建了含有恶意软件的复制下列档案:
•C:\文件和设置\用户\本地设置\温度\%的随机字符串%tmp目录。
•C:\文件和设置\用户\本地设置\温度\%的随机字符串%tmp目录。
- %SYSDIR%\ mrxcls.sys此外,它被执行后,这是完全建立。进一步的调查指出,这个文件是恶意软件了。检测为:RKIT/Stuxnet.A.1
- %SYSDIR%\ mrxnet.sys此外,它被执行后,这是完全建立。进一步的调查指出,这个文件是恶意软件了。检测为:RKIT / Stuxnet.A
- C的:。\文件和设置\用户\本地设置\温度\%随机字符字符串%tmp目录此外,它被执行后,这是完全建立。进一步的调查指出,这个文件是恶意软件了。检测为:风帆/ Drop.Stuxnet.AB
- C的:。\文件和设置\用户\本地设置\温度\%随机字符字符串%tmp目录此外,它被执行后,这是完全建立。进一步的调查指出,这个文件是恶意软件了。检测为:RKIT/Stuxnet.A.1
- C的:。\文件和设置\用户\本地设置\温度\%随机字符字符串%tmp目录此外,它被执行后,这是完全建立。进一步的调查指出,这个文件是恶意软件了。检测为:RKIT / Stuxnet.A
文件详细编程语言:
该恶意程序是写在微软的Visual C + +。