中毒了Trojan-downloader.win32.agent.bkp

来源:百度知道 编辑:UC知道 时间:2024/04/29 03:01:50
这个东西怎么杀啊!!我用卡巴的 带.EXE的文件都删掉了!!
太复杂啊 看得不是很懂.就是想问一下怎么杀啊!

楼上的方法根本没用,上面提到的东西在电脑找半天也没有。
我也中了此木马
我找了好几天
发现“江民光标漏洞蠕虫专杀”可以杀除
只是不清楚为什么我400多个EXE文件感染了木马
但只杀了200多个
但也总比束手无策好
希望对你有帮助
此木马是最新通过发现的ANI漏洞进行传播的

病毒名称:Trojan-Downloader.Win32.Agent.bkp(Kaspersky)
病毒别名:Win32.Hack.Unknown.11776 / Worm.MyInfect.ah.12288(毒霸)
病毒大小:11,776 字节
12,288 字节
加壳方式:
样本MD5:4f1d9bcff5dcd56b383f2393b1cdb7a0
8b1c23d1912bf9969e41b65823bfc98e
样本SHA1:c92d345c704e42edf87cc174216bcdfa0e3b3d31
58ee44cfd3c4c82d42916ae518a5c2aed0531236
发现时间:2007.3
更新时间:2007.4.1
关联病毒:
传播方式:通过恶意网站传播,感染exe可执行文件

技术分析

病毒运行后复制自身到系统目录:%System%\sysbmw.exe

创建自启动项:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"System Boot Check"="%System%\sysbmw.exe"

调用IE进程(iexplore.exe)访问网络下载病毒配置信息,保存为%System%\sys_ini.ini,开启记事本(notepad.exe)进程开始感一系列病毒动作。

感染系统