文件:C:\windows\system32\apcups.exe检测到木马程序backdoor.win32.agent.alc

来源:百度知道 编辑:UC知道 时间:2024/05/13 16:17:55
还有一个文件:C:\windows\system32\netlog.exe检测到木马程序backdoor.win32.agent.ank
卡巴斯基杀了不知多少回,但每次又跳出来

解决办法:其实这个是Backdoor/Robobot.ac病毒,属于木马后门程序, Backdoor/Robobot.ac“罗伯特”变种ac是一个后门程序,可连接指定IRC服务器,远程控制被感染用户计算机。“罗伯特”变种ac运行后,从指定站点下载特定程序,并以scpr32b.exe为名保存在系统目录下。在C盘下创建一个名为netlog.exe的文件,创建成功后自动运行。修改注册表,实现开机自启,并试图阻止某杀毒软件开机自启。开启后门,连接IRC服务器,侦听黑客指令。“罗伯特”变种ac还可转发垃圾邮件。连接指定站点进行自动升级。 用卡巴斯基就能清除,不过一定要记住到安全模式下进行查杀,这样才能解决。

启动到 安全模式,手动删除

这是一个后门程序,检测到的只是它的shell,而没有找到根源,所以同样还会感染,建议用后门专杀工具杀!

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 在右边窗口中如发现了“Notepad”键值,就将它删除。

用安全模式进去删了吧

听听我的吧,卡巴有时候会误报的,而你的具体是误报,是中毒,不能确定!

先对系统做个备份(后面你就知道为什么要做了),然后启动到安全模式下,把卡巴报的那个文件,用卡巴删除,然后回到正常模式,如果系统一切正常,那么再扫描看看还有没有了,没有了问题也就解决了!

如果系统不正常了,说明那是系统的重要文件,这时候你就要用你的备份来还原系统,但是还不能确定是误报还是病毒,因为病毒也能感染你的系统文件,如果被感染了,那么卡巴在不能清除的情况下,会删除文件,所以最后你要等几天,看看卡巴是不是一直报告,如果一直报告,则就是病毒,如果过几天卡巴不再报告是病毒了,那么就是误报!