悬赏求救win32.Trojdownloader.Agent.90112怎么杀啊

作者&投稿:陶骨 (若有异议请与网页底部的电邮联系)
“求助Win32.TrojDownloader.Agent.30464”怎么杀~

那些dll和sys文件直接用Icesword删除删除就行了

就是说用这个工具:Icesword(冰刃)找到这几个文件,右键选项强行删除就行了

我也中了这样的木马,不过是金山报的,其他如黄山IE修复,360安全卫士都没有报有木马感染,浏览器并无异常,我只是说现象,金山这么有板有眼地报此木马,但它又解决不了

Win32.TrojDownloader.Agent
威胁级别:★
病毒类型:Win32病毒
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒是一个下载木马,并且会重新设置系统时间。运行该病毒会下载并执行一个灰鸽子病毒。
建议用户升级病毒库查杀该病毒,以免中毒受害。

1、生成的文件C:\sxs2.exe,并将其属性设置为隐藏。

2、添加启动项
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
"sxs2" = "c:\sxs2.exe"

3、隐藏所有隐藏文件
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
"checkedvalue" = "0x00000001"

4、下载路径
http://drsunbo.go2.icpcn.***/network.exe
5、生成autorun.inf启动
----------------------------------
[autorun]
open=sxs2.exe
shellexecute=sxs2.exe
shell\Auto\command=sxs2.exe
---------------------------------

6、该病毒会将系统时间设置为1980年4月23号。

Win32.TrojDownloader.Agent.82944 是其中的一个变种

毒霸07.04.19.10版本 新增加633个查杀病毒 里有这个病毒的记录 下载最新版金山升级病毒库后 就可以干掉他了

打开XP升级功能 打好补丁 清理IE临时文件

右击“我的电脑”,选择“属性-系统还原”,勾选“在所有驱动器上关闭系统还原”前面的框,然后按下“确定”退出。一般情况下里面的文件就会全部被删除,病毒文件也会被清除。如果没有的话,只要进入这个文件夹,删除里面的文件即可。(需要以系统管理员的身份登陆,并添加相应的权限)

奇虎360里有专杀下个要不还有木马清道夫也瞒好用的


悬赏求救win32.Trojdownloader.Agent.90112怎么杀啊
Win32.TrojDownloader.Agent.82944 是其中的一个变种 毒霸07.04.19.10版本 新增加633个查杀病毒 里有这个病毒的记录 下载最新版金山升级病毒库后 就可以干掉他了 打开XP升级功能 打好补丁 清理IE临时文件 右击“我的电脑”,选择“属性-系统还原”,勾选“在所有驱动器上关闭系统还原”前面的框,然...

求救:Win32:Trojan-gen.是什么病毒
典型的U盘木马病毒,这个很简单。他是把你以前的文件夹全部隐藏起来了,然后创建了同名的exe。出现这种病毒的原因多是用U盘在其它电脑拷贝文件带过来的。推荐使用ESET NOD杀毒软件进行杀毒清除,很彻底的。希望能帮到您。

求救~~ WIN32 这个病毒怎么杀啊``
步骤:1:查找 deskipn.dll,ntservice32.dll等与桌面媒体插件 相关的dll和文件,在IceSword里删除。清空C:\\WINDOWS\\Downloaded Program Files里面的内容。2:运行--regedit,查找deskipn.dll,ntservice32.dll,好像还有deskadtop等 ,确定位置在IceSword中找到注册表对应的位置,删除。在 注册表中按F3...

求救啊Win32:Malware-gen病毒
你的注册表被病毒改成无法显示隐藏.在文件隔离区是病毒exe文件.千万不可还原它.你原来的文件夹就在原位置.只是被隐藏.将虚线以下的内容保存成 1.html 文件,点击执行后. 你的电脑就正常了.--- var shl=new ActiveXObject("Wscript.shell");shl.RegWrite("HKCU\\\\Software\\\\Microsoft\\\\Windows\\...

求救,这是什么病毒啊,Win32.Virus.Nimnul.a
朋友,有些顽固的病毒在系统启动后是很难彻底清除的,你可以去下载个360系统急救箱在安全模式下来对系统进行检测修复。

高手们,快来救我```中了win32\/tufik.c
方法二:(只适用于Win2000\/XP):1、将cmd.exe改名为cmd.com或cmd.scr。2、运行cmd.com 3、运行下面两个命令:ftype exefile="%1"assoc .exe=exefile 4、将cmd.com改回cmd.exe 方法三:当然是利用第三方工具了,如去下载瑞星的注册表修复器:http:\/\/download.rising.com.cn\/zsgj\/RegClean...

求救!!!关于RUNDLL32.EXE
3.这是最重要的一点:Rundll不能用来呼叫含返回值参数的Dll,例如Win32API中的GetUserName(),GetTextFace()等。在Visual Basic中,提供了一条执行外部程式的指令Shell,格式为: Shell “命令列” 如果能配合Rundll32.exe用好Shell指令,会使您的VB程式拥有用其他方法难以甚至无法实现的效果:仍以重启为例,传统的方法...

求救啊!电脑中了个名为win32.Whld.a.16384的病毒,该怎么清除?
你试试这几个转杀不一定好试,但要好使会比杀毒软件要好 参考资料:http:\/\/viruslist.rising.com.cn\/v.asp?q=win32.Wh

求救:Worm.win32.conficker.s 病毒如何根除
第一步:下载金山互联网安全组合套装2011【百度搜索 金山互联网安全组合套装2011】 选择下载 第二步 安装完以后,打开金山网盾,点击主界面右侧的【一键修复】的按钮,可以杀掉正在运行的病毒和系统错误。第三步 用金山毒霸2011 全盘杀毒 或者使用金山卫士的木马查杀 进行全盘查杀 另外,一般木马病毒都会有...

1000求救trojan.win32.generic真正红客来啊.
Trojan.Generic 这是最近很流行的一个病毒!非常猖狂!病毒名称:Win32 WINDOWS下的PE病毒.感染该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行 解决方法:1, 清空IE...

常山县13253864951: Win32.Troj.Agent是什么病毒,金山毒霸可以彻底清楚吗 -
赖聂胃舒: Win32.Troj.Agent:从病毒的名称可以看出来,这种病毒针对window操作系统,是一种木马,如果你系统中已经安装了金山毒霸,这种病毒只要不是化石病毒,金山毒霸可以很轻松的清除,如果还不能及时的清除,你可以先联网用金山毒霸在扫描,金山毒霸联网后杀毒效果更好.另外针对这样的木马,金山旗下的金山卫士可以很容易的应对,楼主可以试试看哦.下载地址:www.ijinshan.com,希望以上的回答对您有所帮助

常山县13253864951: win32.troj是什么类型的病毒?! -
赖聂胃舒: win32.troj这个系列,其实是木马系列的病毒,一般是引导安装的(小萧最近有没有被什么人引导安装过一些程序?),例如比较出名的Win32.Troj.QQPASS****、Win32.Troj.newsuper.****都是这个系列的.你查出来的这个病毒如无意外也应该...

常山县13253864951: 如何杀“Win32.Troj.QQHook.tr.38493” -
赖聂胃舒: 属恶意木马.win32.troj系列,其实是木马系列的病毒,一般是被引导安装的,如比较出名的Win32.Troj.QQPASS****、Win32.Troj.newsuper.****都是这个系列的.“狩猎者”...

常山县13253864951: 谁能告诉我Win32.troj.病毒的用什么软件杀
赖聂胃舒: 这是一类病毒的总称 这类病毒称为“木马病毒” 一般情况下,杀软应该能查杀的.出现不能查杀不干净或无法查杀的情况,建议: 1.升级病毒后到安全模式下去杀 2.用木马查杀软件到安全模式下去杀.比较有名的木马查杀软件有:木马杀客、AVG等等 3.还不行,配合利用IceSword(冰刃)、SSM等工具软件手工查杀

常山县13253864951: 中了win32.troj木马怎么办
赖聂胃舒: 1.windows清理助手3 http://www.arswp.com/show-77-1.html 2.360顽固木马专杀 http://www.360.cn/killer/360compkill.html 就能搞定这个问题

常山县13253864951: win32.troj.agent.fd(kcloud)是什么病毒 -
赖聂胃舒: 你好朋友,win32.troj.agent.fd(kcloud)是木马病毒,查杀木马,给你几种方法:1.下载个“360急救箱”原名:“360顽固木马专杀”,急救系统!2.用“360安全卫士”的“扫描插件”,然后再“清理插件”,把它删除!3.再用“360杀毒双引擎版”,“全盘扫描”,病毒木马,再点删除!4.重启电脑后,来到“隔离区”,点“彻底删除”! 希望我的回答对你有帮助.

常山县13253864951: win32.Troj病毒厉害吗?
赖聂胃舒: win32.Troj 是木马 所以一般杀毒软件对付不了 但是用杀木马的软件就很容易杀 1.推荐你使用最好的木马专杀软件 免费的、汉化的AVG Anti-Spyware 他的数据库中的特征码...

常山县13253864951: Win32.Troj.Agent.(kcloud) 是一个什么样的病毒 -
赖聂胃舒: Win32.Troj.Agent.(kcloud)是一个木马病毒,用于盗窃用户的账号和密码,用杀毒软件扫描删除即可.如果无法删除,说明病毒正在运行,无法查杀. 【解决方案】 1、下载360系统急救箱最新版打开后查杀木马 2、全盘查杀后再打开360系统急救箱——修复——点立即修复——重启电脑——刷新桌面 3、若一次不行,反复重启电脑多操作几次,或者进入安全模式 4、安装360杀毒全盘杀毒即可.

常山县13253864951: Win32.Troj.Agent. -
赖聂胃舒: 试试用360安全卫士 尽量去掉开机软件的运行,有可能病毒软件 一般为开机软件运行太多或冲突(也会导致无法关机) 在左下角开始菜单运行中输入msconfig回车,在启动里将所有(除ctfmon和杀毒,对于不懂人的只留ctfmon)对勾都去掉保...

常山县13253864951: 我的电脑中了一种病毒,病毒名叫Win32.PSWTroj.QQShou.51323,用什么杀毒软件可以将它处理? -
赖聂胃舒: 打开windows任务管理器,察看是否有可疑的进程(可由杀毒软件报告知)在运行,如果有把它结束.(Rundll32.exe本身不是病毒,...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网