计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.bbb 文件: C:\WINDOWS\system32\omwahb.dll

来源:百度知道 编辑:UC知道 时间:2024/05/13 15:04:31
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.bbb 文件: C:\WINDOWS\system32\omwahb.dll

计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.bbb 文件: c:\windows\system32\drivers\z8ziqzdm.sys

这两个木马怎么才能清除?重启后还在,哪个大哥教下哈!我用卡巴不行!

http://hi.baidu.com/westbeck/blog/item/f08b5836126a07dfa2cc2b2e.html

westbeck写的Trojan-Downloader.Win32.Agent.bbb 病毒分析,清除方法我直接复制过来:
手动清除方法:(推荐用IS)
1,使用IS,进程――选中EXPLORER进程――右键:模块信息――强制解除:%System%\ {随机字符}.dll
2,用IS强制删除:
%System%\ {随机字符}.dll
%System%\drivers\ {随机字符}.sys
%System%\drivers\ {随机字符}.sys
3,删除添加的注册表项:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\{随机字符}.sys]
"{随机字符}"="{%System%\drivers\ {随机字符}.sys }"