进入快盘 | 申领稿费  |  新人报到  |  意见建议 | 购买卡币    
发新话题
打印

求助,中了木马win32.agent.hkc

求助,中了木马win32.agent.hkc

已检测到: 木马程序 Trojan-Downloader.Win32.Agent.hkc URL: http://x.gxgxy.net/1.js
什么东西啊?安全模式杀无效,重装了个系统还没用ie就又报毒,非常卡
用AVG解决。 要是愿意自己动手就试试unlocker

TOP

       病毒感染的是windows\system32\和windows\system32\drivers\下面的XXX.dll文件和×××.sys文件,其实这个两个文件就是病毒的假系统文件,“木马”壳子罢了。卡巴斯基删除了文件,但病毒仍然会自动重建,怎么想办法都没用,安全模式下,也无法删除。删除时,系统告知他人正在使用该程序.....
  结合网络上的方法(有的没用,这种病毒有点与时俱进了...),针对我自己的电脑中毒情况,我是这样解决的,供所有受trojan-downloader.win32.agent.×××病毒侵害的XDJM借鉴。
  再介绍方法前,先介绍一下经常会被用到,而且一旦掌握很有帮助的注册表编辑器的概念。
  注册表编辑器是用来查看和更改系统注册表设置的高级工具,注册表中包含了有关计算机如何运行的信息。Windows 将它的配置信息存储在以树状格式组织的数据库(注册表)中。尽管可以用注册表编辑器查看和修改注册表,但是通常不必这样做,因为更改不正确可能会损坏系统。能够编辑和还原注册表的高级用户可以安全地使用注册表编辑器执行以下任务:清除重复项、或删除已被卸载或删除的程序的项。

  文件夹表示注册表中的,并显示在注册表编辑器窗口左侧的定位区域中。在右侧的主题区域中,则显示项中的值项。双击值项时,将打开编辑对话框。

 

 

 除非绝对必要,否则请不要编辑注册表。如果注册表有错误,可能会导致计算机无法正常工作。如果发生这种情况,可以将注册表还原到您上次成功启动计算机时的状态。

  如果执行下列操作时,卡巴斯基或其他杀毒软件有反应时,先别管它。

  第一步:开始——运行——regedit(启动注册表编辑器)——编辑——查找(输入“木马”文件名XXX.dll)——查找下一个——发现含有该文件名的值项,直接删除——继续查找下一个——又发现,删除——......直到查找下一个无法再找到为止。同理,在注册表内查找并删除包含有×××.sys名的所有值项。

  第二步:下载unloker(http://www.onlinedown.net/soft/24732.htm),安装完毕——在文件夹选项里设置“显示所有文件”——搜索系统盘下windows\system32\内,文件名是XXX.dll和×××.sys的文件——右单击鼠标,unlocker,搞定!!

TOP

那个XXX.dll和XXX.sys的“XXX“都是不确定的名字,两个文件的名字也不一样,由病毒感染后随机产生的文件名(你可以去网络上搜索一下trojan-downloader.win32.agent,amd只是一种后缀名而已,而病毒感染的XXX.dll和XXX.sys文件名也是不一样的。其实XXX.dll和XXX.sys就是病毒造出来的“系统文件”而已)。最简单的方法就是你在杀毒的时候,杀毒软件会告知你这两个文件的名称,你记下来就可以了。 我不是让你去windows\system32\里边搜出的.dll和.sys文件。而是在注册表里搜索含有上述XXX.dll和XXX.sys这两个文件名的值项,把上述XXX.dll和XXX.sys这两个文件名的值项全部删掉。然后在用unlock去删除windows\system32\下的XXX.dll和XXX.sys这两个文件。

TOP

关键不报哪个文件名带毒,没法知道删除哪个文件 avg也查不到
发新话题