trojan.dl.agent的问题

来源:百度知道 编辑:UC知道 时间:2024/05/20 14:31:10
我用瑞星查到了一个病毒:
trojan.dl.agent
它说什么得解压后才能删除
我都不明白
就直接把那个所在文件夹给删了
请问这样能有效地把病毒删除吗??
还有,这病毒一般是怎么来的??

是Q宠保姆的病毒,

“代理下载器(Trojan.DL.Agent)”木马病毒通过网络传播病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。病毒会连接网页,下载其他的病毒和木马程序。下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱中。根据这些特点应该先管理启动项把跟病毒有关的程序删除掉,然后对机器进行检查,找到病毒的安装路径全部删除掉,进入注册表查找跟病毒有关的键值,全部删除。Trojan.DL.Agent病毒变种已经达到了5233种之多。
这几天公司局域网总是出现病毒,自从机器蓝频了以后,已经N次格机。郁闷ing!找了原版的瑞星,察杀了1400多个病毒。只有一个文件杀不了,但每次启动系统的时候瑞星总会提示gxacowmf.sys文件染毒Trojan.DL.Agent oh,shit!
在网上扒了一大堆的垃圾,疯狂杀之,但最后杀死了许多自己的脑细胞,苦恼的结果居然是Trojan.DL.Agent依然顽强TNND的屹立在那里!
不过最终Trojan.DL.Agent还是被搞定了,流程如下,献给大家:
1、down一个黄山IE修复专家、一个sreng,一个香山红叶系统(在启动系统前进入),下载地址自己扒;
2、运行sreng.exe检测注册表,按照提示更改复原;
3、运行瑞星查毒,找到感染Trojan.DL.Agent的原文件。瑞星会提示重新启动后删除文件,千万别相信,那是鬼话!但是要记得染毒文件的路径和名称;
4、重新启动,BIOS改为光驱启动系统,插入香山红叶光盘,进入红叶系统界面;
5、启动红叶的资源管理器,找到病毒文件,这个时候你依然无法删除,不过,你可以把病毒文件的后缀该一下,哈哈!比如sys后缀该为.txt,回车!
6、重新启动系统进入XP界面,瑞星再杀,轻松搞掉病毒文件,世界清净啦!
7、用黄山修复下IE