系统文件感染木马Trojan-Downloader.Win32.Agent.bdd和Trojan-Downloader.Win32.Agent.bbb,为什么删不掉?

来源:百度知道 编辑:UC知道 时间:2024/06/22 08:05:22
我使用的是卡巴6.0,可是怎么也杀不掉,提示说重起后删除,可是仍然有,急求高手解救!!!
万分感谢!!!

这个病毒是在后台把流氓软件下载到你的电脑上,所以每次扫描的时候会出现好几种流氓软件。每次杀毒都会把其他的流氓软件除掉,但Trojan-Downloader.Win32.Agent.bbb这个病毒会一直留在电脑里,杀不掉。组件是在windows/system32/drivers目录下。 看看卡巴的报告,病毒文件在什么地方,例如:已检测到:木马程序Trojan-Downloader.Win32.Agent.bbb文
件:C:\WINDOWS\system32\drivers\wllyx.sys 。重点看.sys文件,这就是病毒的核心。

下面我告诉你杀毒的方法:
1、在安全模式下启动卡巴斯基,扫描(关键区域),卡巴上扫描有分类,自己看看吧。然后处理掉所有的病毒。这时候重起,进入WINDOWS。
2、重起以后卡巴还会显示有病毒,但只有一个,就是Trojan-Downloader.Win32.Agent.bbb。这时候打开注册表(开始-运行-输入regedit),按F3,输入wllyx.sys,然后删除所有与wllyx.sys有关的项目。
3、下载unlocker,百度上搜,满大街都是,建议你用绿色网站上的。安装完成后,电脑右下角会有个仙女棒图标。找到病毒文件C:\WINDOWS\system32\drivers\wllyx.sys ,右健点击wllyx.sys ,点击unlocker选项,会出现unlocker工作界面,把wllyx.sys 的调用进程停止,然后删除。文件粉碎机之类的东西是删不掉的。搞定!
4、重起后,用卡巴在扫描一遍,防止残留。
5、建议,删除注册表项目前备份注册表,用超级兔子清理注册表,不然启动windows时会出现组件不全之类的提示。

你所说的这两个病毒类似,用同一个方法能解决 。

你2个是木马下载器!
你可以用IceSword这个软件依据卡巴斯基提供的病毒的路径,直接定位,然后删除这些病毒文件。

下个 AVG Anti-Spyware 应该能解决
不行 我传你一个 Q75147311