C:\WINDOWS\system32\vt1wvb48.all是什么病毒,怎么清除

来源:百度知道 编辑:UC知道 时间:2024/06/06 00:49:48
瑞星检测出来的,说需要重启机才能删除,可怎么也删除不了.救命啊.谢谢个位电脑高手了.
病毒名称:Trojan.Win32.Agent.bmk
能仔细把删除的每个步骤说一下吗(例如怎么进入注册表编辑器之类), 谢谢.

你的问题 说的不太清除 我也不能判断这是什么病毒,如果是病毒,都应该都加载项的,你可以检查 启动项目是否有类似的启动加载的文件,用杀毒软件查杀后,重新启动后 , 进入安全模式,检查这个病毒所在的路径文件夹内,如果病毒文件是隐藏的,就把文件选项内选择显示所有文件,检查注册表内检查~~ 你可以用工具来检查注册表, 注意备份注册表和系统文件 重新启动 看看

这是TrojanDropper.Agent.l“代理木马”变种l是从被感染计算机上盗取用户账号密码的木马程序。

你可能是在打开QQ信息时候中的

病毒运行后首先建立HKLM\Software\Classes\MSipv项,然后病毒创建自身副本到系统目录下:
%System%\ .exe
%System%\notepad .exe
%Windows%\System\RUNDLL32.EXE(如果是Windows 2000/XP)
%Windows%\System32\RUNDLL32.EXE(如果是Windows 9x)

并修改EXE和TXT的文件关联:
HKLM\Software\Classes\exefile\shell\open\command
EXE文件关联被修改为“ %1 %*”
HKLM\Software\Classes\txtfile\shell\open\command
TXT文件关联被修改为“notepad %1”

注:其中“ ”不是单纯的一个空格,而是一个字符,是双字节ASCII码为“41643”。病毒感染系统后会显示一个提示框:“安装时检测到系统中某程序与本软件发生冲突,请先纠正该冲突,或选择另一台电脑上安装!”
再注:病毒文件大小不固定,从文件内容来看好像是通过一些重复的信息来改变文件大小。

此外,病毒还会检查被感染系统是否安装QQ,如果安装有QQ,病毒则通过注册