Trojan-Downloader.Win32.Agent.baw病毒怎么杀

来源:百度知道 编辑:UC知道 时间:2024/05/23 10:22:13
中了木马,,查到是c:\windows\iexplore.exe文件中毒,,但是却不能删除。。。在注册表里删掉HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run里面的winstar也没有半点用处,,,我卡巴和木马专杀和魔法兔子都试过了,,还是删不掉,,卡巴查到的病毒是Trojan-Downloader.Win32.Agent.baw,,哪位大侠能帮帮我!!!!!!!!!!
PS.
安全模式下杀毒我也已经试过了,但还是不行,,这个病毒就像灰鸽子那样,删文件试没用的。

“Trojan-Downloader”病毒有很多种,查询了卡巴帮助中心,Trojan-Downloader.Win32.Agent.baw是一种利用网页下载到用户临时目录,再运行相应代码,破坏注册表,伪装成系统文件、盗取用户密码和重要信息的一种木马程序。建议你试试下面的方法:

1、将系统还原关闭,防止被感染病毒的系统再次还原。我的电脑-属性-系统还原-关闭系统还原。问题解决后,再恢复原来设置。
2、重新启动电脑,按F8进入安全模式。打开卡巴斯基,查杀病毒。
3、重新启动电脑,恢复系统还原功能。

重启后请用卡巴斯基立即查杀病毒是否还存在。如果问题还得不到解决,请用光盘,或是虚拟启动软盘(下载地址:http://green.crsky.com/soft/2590.html)等辅助软件将电脑启动到DOS模式下,然后手动删除文件(c:\windows\iexplore.exe),命令为:

X:\C:
C:\
C:\>cd c:\windows
C:\WINDOWS>del iexplore.exe

然后重启电脑,进入安全模式,查找winstar相关的键值,按F3和DEL,直到搜索完毕。

如果暂时杀掉了病毒,但运行一段时间后,病毒又出现了,则说明有两种可能:

1、病毒程序至少有一个文件与你常用的一些程序(如QQ,IE,或一些游戏的执行程序,如mir.exe产生了关联),请你仔细分析,每运行一个常用程序的同时,查看是否有新的iexplore.exe产生。一般来说,最容易关联的是QQ等常用程序。只要将其目录下的DLL或EXE文件全部删除,再覆盖安装即可解决。
2、说明病毒有可能与你使用的系统驱动程序相关联。这类问题解决起来就要复杂一些,高手可以自己在DOS清除了所有驱动相关的文件(driver目录,INF目录,SYSTEM32目录下的