谁能帮我把这个病毒杀掉!

作者&投稿:温瑶 (若有异议请与网页底部的电邮联系)
急,,谁能帮我把这个病毒杀掉...~

你是不是瑞星检测出来删除文件失败?要是这样话,你点击定位文件用360这文件粉碎掉。

你就去安全模式下用软件杀毒试试,不行的话,用下面的方法


这是此木马的一个变种,杀掉方法基本相同
进程文件: DLMain 或 DLMain.dll
进程位置: 系统
程序名称: Trojan.DL.Agent
程序用途: 代理木马
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 代理木马被黑客用于恶意攻击别人的跳板,或代替黑客完成其他恶意任务。代理木马通常会造成计算机运行缓慢,甚至死机。

解决方法

“代理下载器变种BE(Trojan.DL.Agent.be)”木马病毒通过网络传播病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。病毒会连接网页,下载其他的病毒和木马程序。下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱中。根据这些特点应该先管理启动项把跟病毒有关的程序删除掉,然后用雅虎助手的在线杀毒对机器进行检查,找到病毒的安装路径全部删除掉,进入注册表查找跟病毒有关的键值,全部删除建议查找一下资料把一些木马常用的端口结束掉

虽然有点不一样,不过还是看一下吧,很有用的

特洛伊木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在你并不知情的的状态下控制你或者监视你的电脑。下面就讲讲木马经常藏身的地方和清除方法。
首先查看自己的电脑中是否有木马
1、集成到程序中

其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。

2、隐藏在配置文件中

木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。

3、潜伏在Win.ini中

木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:\windows\file.exe load=c:\windows\file.exe
这时你就要小心了,这个file.exe很可能是木马哦。

4、伪装在普通文件中

这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标, 再把文件名改为*.jpg.exe, 由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg, 不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)。

5、内置到注册表中

上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马哦:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。

6、在System.ini中藏身

木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程序!另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径\程序名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。

7、隐形于启动组中

有时木马并不在乎自己的行踪,它更注意的是能否自动加载到系统中,因为一旦木马加载到系统中,任你用什么方法你都无法将它赶跑(哎,这木马脸皮也真是太厚),因此按照这个逻辑,启动组也是木马可以藏身的好地方,因为这里的确是自动加载运行的好场所。动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\
Explorer\ShellFolders Startup="C:\windows\start menu\programs\startup"。要注意经常检查启动组哦!

8、隐蔽在Winstart.bat中

按照上面的逻辑理论,凡是利于木马能自动加载的地方,木马都喜欢呆。这不,Winstart.bat也是一个能自动被Windows加载运行的文件,它多数情况下为应用程序及Windows自动生成,在执行了Win.com并加载了多数驱动程序之后开始执行(这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被加载运行,危险由此而来。

9、捆绑在启动文件中

即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。

10、设置在超级连接中

木马的主人在网页上放置恶意代码,引诱用户点击,用户点击的结果不言而喻:开门揖盗!奉劝不要随便点击网页上的链接,除非你了解它,信任它,为它死了也愿意等等

推荐先用超级兔子清理系统垃圾以及流氓垃圾软件

超级兔子魔法设置 v7.5 正式版

http://www.crsky.com/soft/2924.html

然后推荐你用最强的杀木马软件Ewido进行全盘杀毒!卡巴不能解决的问题它都能解决,最好先用优化软件清楚系统垃圾!

(这是绿色版,无须安装即可使用,网站里面也有安装版)

http://www.orsoon.com/Software/catalog184/2727.html

注册码: 6617-EBE8-D1FD-FEA2

解压后先升级病毒库,再运行杀毒!

最好进入安全模式杀毒


谁能帮我把这个病毒杀掉!
特洛伊木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在你并不知情的的状态下控制你或者监视你的电脑。下面就讲讲木马经常藏身的地方和清除方法。首先查看自己的电脑中是否有木马 1、集成到程序中 其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就...

怎样才能把电脑病毒彻底杀除?
1.病毒正在运行 由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。2.病毒隐藏在系统还原的文件夹“_restore”中。策略:对于上面的问题,进入系统的安全模式,然后再用卡巴来杀,一般都能杀掉;(...

怎样才能把电脑顽固病毒杀掉
顽固病毒的查杀方法:一、结束守护进程 如果遇到了电脑中难以查杀的病毒,一般是存在守护进程,这个进程就是占用病毒文件,然后让杀毒软件无法对正在运行中的程序进行删除,首先我们需要打开任务管理器,也就是同时按下键盘上的“CTRL+DEL+ALT”3个组合键。按下这3个键后,如果是WIN7、WIN8会弹出一个窗...

怎么才能把手机病毒杀掉
管家详细杀毒操作如下图所示:1)进入管家,在安全防护中找到病毒查杀一栏:2)进入病毒查杀功能后,点击下方按钮,立即对手机进行病毒扫描及杀毒:若扫描时遇到有危险的软件,手机管家会立即查处并“卸载”,即可清除病毒:点击“了解更多” ,还可以看到对于病毒扫描的详细解释说明:3)在病毒查杀的“设置”...

如何杀掉这个病毒呢?大家帮帮忙吧!
推荐杀毒方式:手动查杀。相关步骤:1、Ctl+Alt+Del 打开任务管理器结束wincfgs进程。2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。3、删除C:\\windows\\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。4、删除C:\\windows\\system32\\wincfgs.exe(黄色问号图标的隐藏系统文件)。5、...

我有个Trojan-Downloader这个病毒,怎么杀掉呢?请大家帮帮我!!!谢谢了...
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒...

怎样彻底清除木马病毒?
彻底清除木马病毒步骤如下:1、打开360杀毒软件,点击“全盘扫描”,对整个电脑进行全盘杀毒。2、杀毒完毕以后,关掉杀毒软件。3、接着我们再打开360卫士,对整个电脑进行木马查杀。4、木马查杀要对电脑进行全盘扫描,扫描完毕,关掉最后的页面。5、接着我们再点击360卫士内的急救箱,点击进入页面。6、进入...

Win32\/Trojan.这个病毒用什么杀软清除
win32\/Trojan.51d 这个病毒怎么杀? 你好朋友,win32\/Trojan.51d是木马病毒,查杀木马病毒,给你几种方法: 1.下载个“360急救箱”原名:“360顽固木马专杀”,急救系统! 2。用“360安全卫士”的“扫描外挂”,然后再“清理外挂”,把它删除! 3。再用“360防毒双引擎版”,“全盘扫描”,...

virus.win32.sality.i这个病毒怎么杀,电脑好多数据呢,几乎都被感染了...
一:杀毒软件查杀病毒:1:打开电脑上安装的杀毒软件,选择全盘或者快速扫描。2:完成扫描之后清除扫描到的病毒文件。二:安全模式查杀病毒:安全模式是Windows操作系统中的一种特殊模式。在安全模式下,Windows将不加载包括第三方软件的情况下启动电脑。对于感染不深的病毒就无法跟随系统的启动而启动,这样病毒...

请大家帮我杀掉这个木马病毒
.4.最后再使用"冰刃"的“文件”功能,按照该病毒文件的具体路径将其找到后删除即可。--- 简单的说,反正这是木马就是了.你用最新的病毒库,应该能杀得掉的.如果是正常模式下不能清除干净.请到安全模式(开机快进WINDOWS的时候按F8)安全模式下应该能清除干净的....

安福县17087515175: 谁能帮我杀掉这个病毒?
贯兰川贝: 保证系统里有360、杀毒软件(更新到最新)、优化大师(清除无用文件、注册表信息),备用软件:QQKAV(查杀木马非法启动项)或者超级巡警、System Repair Engineer(修复系统) 然后断开网,到安全模式下查杀.先用你的杀毒软件查杀,结合360清理恶意程序,再用QQKAV深度清除,最后清理垃圾文件和非法启动项. 重新启动电脑看是否还有.

安福县17087515175: 请问如何杀掉这个病毒?每次我在进行一个操作的时候它都会跳出来,例?
贯兰川贝: 带毒文件在\Temporary Internet Files目录下 由于这个目录下的文件,Windows 会对此有一定的保护作用,所以对这个目录下的带毒文件即使在安全模式下也不能进行清除...

安福县17087515175: 谁能教我杀掉这个病毒啊! -
贯兰川贝: AdWare.Win32.Cinmus.cge是恶意广告插件 使用windows清理助手可以清理掉的 windows清理助手下载地址:http://www.arswp.com/ 使用看看就知道了

安福县17087515175: 谁能把我杀掉这个病毒? -
贯兰川贝: 首先恭喜你,楼主,你中特等奖了,这个叫木马下载器 1. 删除病毒创建的ShellExecuteHooks: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{EFAE7B4A-FA39-4818-ACAC-6B6D851...

安福县17087515175: 谁能帮我搞定这个病毒? -
贯兰川贝: 具体状况是什么?可以试试专门杀U盘病毒的USBcleaner.如果是杀毒软件打不开,有可能是映像劫持,把杀毒软件主文件随便换个文件名试试.

安福县17087515175: 谁能帮我杀掉这个病毒呢?WHO CAN HELP ME?!
贯兰川贝: 推荐使用: 最强的免费的、汉化杀木马软件AVG Anti-Spyware7.5.1.43 查杀:(免安装) http://www.97sky.cn/downinfo/45.html 在这里下载绿色版,不需要注册码也不需要安装,全中文的操作界面,使用前首先升级, 将“扫描器”-“设置”中“如何操作”设置为“删除”,然后执行“完整系统扫描”(扫描占用资源较大,应该单独执行),对扫描结果点“应用所有操作”即可全部删除

安福县17087515175: 大家帮我一下,看看这是什么病毒!怎么杀掉啊? -
贯兰川贝: 下载一个叫unlocker的软件,很小的,然后安装. C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的,卡巴应该是能查到这个病毒但是删不了,可以在卡巴里找到这个病毒文件名),右击选择unlocker进...

安福县17087515175: 谁能帮我把这个病毒杀掉! -
贯兰川贝: 虽然有点不一样,不过还是看一下吧,很有用的特洛伊木马是一种基于远程控制的病毒程序,该程序具有很强的隐蔽性和危害性,它可以在你并不知情的的状态下控制你或者监视你的电脑.下面就讲讲木马经常藏身的地方和清除方法.首先查...

安福县17087515175: 求大侠告诉我这个病毒怎么杀!!!!ravmon.exe安全卫士分
贯兰川贝: 1.进入安全模式.2.运行regedit,进入注册表.3.搜索RavMon的选项,然后把搜索到的全删掉.4.打开Acdsee或WinRar ,依次打开你的所有磁盘,包括你的U盘,MP3,删掉里面的RavMon.exe,重起就可以了!

安福县17087515175: 谁来帮我解决这个病毒(100分) -
贯兰川贝: 故障原因 system failure 先试试如下所有解决方法第一种...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网