如何杀掉特洛伊木马Trojan.Win32.Agent.afe
我中的这个木马杀也杀不掉,害的我机子老重启,现藏于C: \WINDOWS\system\SVCHOST.EXE
答案或建议:
rojan.Win32.Agent是QQ病毒。
这个QQ病毒和以往的此类病毒最大的区别就是不是通过发送网址来让人点击进入,而是染毒计算机会自动向QQ好友发送病毒文件,而且病毒文件大小不定,发送的病毒文件名具有一定诱惑性。
病毒文件图标是WINRAR的压缩包的图样。
病毒运行后首先建立HKLM\Software\Classes\MSipv项,然后病毒创建自身副本到系统目录下:
%System%\ .exe
%System%\notepad .exe
%Windows%\System\RUNDLL32.EXE(如果是Windows 2000/XP)
%Windows%\System32\RUNDLL32.EXE(如果是Windows 9x)
并修改EXE和TXT的文件关联:
HKLM\Software\Classes\exefile\shell\open\command
EXE文件关联被修改为“ %1 %*”
HKLM\Software\Classes\txtfile\shell\open\command
TXT文件关联被修改为“notepad %1”
注:其中“ ”不是单纯的一个空格,而是一个字符,是双字节ASCII码为“41643”。病毒感染系统后会显示一个提示框:“安装时检测到系统中某程序与本软件发生冲突,请先纠正该冲突,或选择另一台电脑上安装!”
再注:病毒文件大小不固定,从文件内容来看好像是通过一些重复的信息来改变文件大小。
此外,病毒还会检查被感染系统是否安装QQ,如果安装有QQ,病毒则通过注册表找到QQ.EXE所在路径,把正常的TIMPlatform.exe改名为TIMP1atform.exe,将病毒自身复制为TIMPlatform.exe。
最后在注册表建立病毒标记:
HKLM\Software\Classes\MSipv\MainSetup
HKLM\Software\Classes\MSipv\MainUp
HKLM\Software\Classes\MSipv\MainVer
其中MainSetup和MainUp值相同,但不固定。
要杀掉此病毒,用专杀哦。
文章转载请保留:http://www.baikewenda.com/tech/safe/7/2/a111588851.htm
其它内容:
→ 对方发了数次邮件都已成功发出,我为什么仍然收不到?
→ 怎么将文档在另外一台电脑中打印出来?
→ “我的文档”跑到“我的电脑”里,怎么也删除不掉
→ 什么叫博克?
→ 怎样发短信让对方不见我的号码
→ 怎样用电脑观看MP4文件?
→ 迅雷下载电视剧是否收费啊
→ 我下载了个迅雷软件,现在想卸载它,怎么卸载?
→ U盘和手机内存卡做成启动盘后如何恢复原样
→ 光盘式DV怎样播放拍摄的影片
→ iPhone普通方法删不了的程序要怎么删除?
→ iPad上同步进去的pdf文件保存在那个文件夹下?
→ ipod touch死机怎么办?
→ iphone如何更改闹钟里snooze的时间长短
→ wm6.5系统怎么手动换字体?
→ 接听电话死机的解决办法有什么?
→ 怎么将文档在另外一台电脑中打印出来?
→ “我的文档”跑到“我的电脑”里,怎么也删除不掉
→ 什么叫博克?
→ 怎样发短信让对方不见我的号码
→ 怎样用电脑观看MP4文件?
→ 迅雷下载电视剧是否收费啊
→ 我下载了个迅雷软件,现在想卸载它,怎么卸载?
→ U盘和手机内存卡做成启动盘后如何恢复原样
→ 光盘式DV怎样播放拍摄的影片
→ iPhone普通方法删不了的程序要怎么删除?
→ iPad上同步进去的pdf文件保存在那个文件夹下?
→ ipod touch死机怎么办?
→ iphone如何更改闹钟里snooze的时间长短
→ wm6.5系统怎么手动换字体?
→ 接听电话死机的解决办法有什么?
推荐内容
·正规网站被挂马了是什么意思?
·AVG Anti-Spyware怎么杀毒?
·如何预防计算机病毒?
·手动查杀病毒和木马的通用方法
·正版杀毒软件可以装在几台电脑上?
·我无法访问硬盘,怎么办?
·我想给电脑设防火墙,不知道怎么办?
·taskmgr.exe是什么病毒啊?
·木马和病毒的区别是什么?
·禁止ping入是怎么回事?
·查毒进不进安全模式有何区别?
·cnnin中文上网,cnnin无忧上网工具条无法彻底删除
·怎样保护自己电脑的信息安全?
·装两个防火墙是不是更安全?
·怎么做才能关闭电脑的自动播放功能
·怎么判断电脑被远程攻击或控制了?
·怎样可以插上U盘后不会自动打开
·MSN的文件传输病毒检测功能怎么禁止?
·计算机用不用安装防火墙?
·命令行下用暴力法杀、删灰鸽子dllhost.exe
·如何关掉U盘、光驱等的自动播放
·什么是电脑病毒,电脑病毒是什么样的
·windows xp系统怎样设置开机密码?
·在哪儿修改WINDOWS防火墙?
·如何设置开机密码?
·AVG Anti-Spyware怎么杀毒?
·如何预防计算机病毒?
·手动查杀病毒和木马的通用方法
·正版杀毒软件可以装在几台电脑上?
·我无法访问硬盘,怎么办?
·我想给电脑设防火墙,不知道怎么办?
·taskmgr.exe是什么病毒啊?
·木马和病毒的区别是什么?
·禁止ping入是怎么回事?
·查毒进不进安全模式有何区别?
·cnnin中文上网,cnnin无忧上网工具条无法彻底删除
·怎样保护自己电脑的信息安全?
·装两个防火墙是不是更安全?
·怎么做才能关闭电脑的自动播放功能
·怎么判断电脑被远程攻击或控制了?
·怎样可以插上U盘后不会自动打开
·MSN的文件传输病毒检测功能怎么禁止?
·计算机用不用安装防火墙?
·命令行下用暴力法杀、删灰鸽子dllhost.exe
·如何关掉U盘、光驱等的自动播放
·什么是电脑病毒,电脑病毒是什么样的
·windows xp系统怎样设置开机密码?
·在哪儿修改WINDOWS防火墙?
·如何设置开机密码?