如何杀掉特洛伊木马Trojan.Win32.Agent.afe
我中的这个木马杀也杀不掉,害的我机子老重启,现藏于C: \WINDOWS\system\SVCHOST.EXE
答案或建议:
rojan.Win32.Agent是QQ病毒。
这个QQ病毒和以往的此类病毒最大的区别就是不是通过发送网址来让人点击进入,而是染毒计算机会自动向QQ好友发送病毒文件,而且病毒文件大小不定,发送的病毒文件名具有一定诱惑性。
病毒文件图标是WINRAR的压缩包的图样。
病毒运行后首先建立HKLM\Software\Classes\MSipv项,然后病毒创建自身副本到系统目录下:
%System%\ .exe
%System%\notepad .exe
%Windows%\System\RUNDLL32.EXE(如果是Windows 2000/XP)
%Windows%\System32\RUNDLL32.EXE(如果是Windows 9x)
并修改EXE和TXT的文件关联:
HKLM\Software\Classes\exefile\shell\open\command
EXE文件关联被修改为“ %1 %*”
HKLM\Software\Classes\txtfile\shell\open\command
TXT文件关联被修改为“notepad %1”
注:其中“ ”不是单纯的一个空格,而是一个字符,是双字节ASCII码为“41643”。病毒感染系统后会显示一个提示框:“安装时检测到系统中某程序与本软件发生冲突,请先纠正该冲突,或选择另一台电脑上安装!”
再注:病毒文件大小不固定,从文件内容来看好像是通过一些重复的信息来改变文件大小。
此外,病毒还会检查被感染系统是否安装QQ,如果安装有QQ,病毒则通过注册表找到QQ.EXE所在路径,把正常的TIMPlatform.exe改名为TIMP1atform.exe,将病毒自身复制为TIMPlatform.exe。
最后在注册表建立病毒标记:
HKLM\Software\Classes\MSipv\MainSetup
HKLM\Software\Classes\MSipv\MainUp
HKLM\Software\Classes\MSipv\MainVer
其中MainSetup和MainUp值相同,但不固定。
要杀掉此病毒,用专杀哦。
文章转载请保留:http://www.baikewenda.com/tech/safe/7/2/a111588851.htm
其它内容:
→ 对方发了数次邮件都已成功发出,我为什么仍然收不到?
→ 怎么将文档在另外一台电脑中打印出来?
→ “我的文档”跑到“我的电脑”里,怎么也删除不掉
→ 什么叫博克?
→ 怎样发短信让对方不见我的号码
→ 怎样用电脑观看MP4文件?
→ 迅雷下载电视剧是否收费啊
→ 我下载了个迅雷软件,现在想卸载它,怎么卸载?
→ U盘和手机内存卡做成启动盘后如何恢复原样
→ 光盘式DV怎样播放拍摄的影片
→ iPhone普通方法删不了的程序要怎么删除?
→ iPad上同步进去的pdf文件保存在那个文件夹下?
→ ipod touch死机怎么办?
→ iphone如何更改闹钟里snooze的时间长短
→ wm6.5系统怎么手动换字体?
→ 接听电话死机的解决办法有什么?
→ 怎么将文档在另外一台电脑中打印出来?
→ “我的文档”跑到“我的电脑”里,怎么也删除不掉
→ 什么叫博克?
→ 怎样发短信让对方不见我的号码
→ 怎样用电脑观看MP4文件?
→ 迅雷下载电视剧是否收费啊
→ 我下载了个迅雷软件,现在想卸载它,怎么卸载?
→ U盘和手机内存卡做成启动盘后如何恢复原样
→ 光盘式DV怎样播放拍摄的影片
→ iPhone普通方法删不了的程序要怎么删除?
→ iPad上同步进去的pdf文件保存在那个文件夹下?
→ ipod touch死机怎么办?
→ iphone如何更改闹钟里snooze的时间长短
→ wm6.5系统怎么手动换字体?
→ 接听电话死机的解决办法有什么?