我的电脑中了木马木马程序 Trojan.Win32.Agent.abe 请大家帮忙

来源:百度知道 编辑:UC知道 时间:2024/05/18 10:51:27
我用卡巴斯基也杀不掉这木马病毒,我后来又更新病毒库在杀,还是杀不掉,老是显示 计算机重启后删除: 木马程序 Trojan.Win32.Agent.abe 文件: c:\windows\system32\drivers\amttor99.sys
计算机重启后删除: 木马程序 Trojan.Win32.Agent.abe 文件: c:\windows\system32\drivers\vyncdj31.sys
计算机重启后删除: 木马程序 Trojan.Win32.Agent.abe 文件: c:\windows\system32\drivers\rtzlrd35.sys
计算机重启后删除: 木马程序 Trojan.Win32.Agent.abe 文件: C:\WINDOWS\system32\jbyfgg99.dll

只好重装,
一重启实际上就完了!病毒随系统启动再也无法结束掉进程,和系统捆在一块了,除非你在DOS下,---听听音乐,亲爱的,你慢慢杀...

咦,对了,如果只是木马的话,太容易了,纯木马是不会自我复制的,现在大多是综合形的哦,是会复制的(会复制的其实就是病毒了,可以删,但病毒很狡猾,会变名字,一般抓不住!要真是这样的话就格式化重装,或者GHOST还原),没办法,你只好试一试我的办法啦!

第一步,是XP吧
开始->运行->msconfig->启动,启动项里的木马路径看清楚在哪了吗?!你的机子启动的正常软件是什么知道吧,那你一定知道那些是木马了,是不是!千万不要让它们随系统启动!
再看看->服务项,只要不是系统和卡巴的服务都得看一下,不认识的服务就关了先!
这里system.ini win.ini其实也会成为加载项,但较少,不说它了。

第二步,启动到DOS。记得刚才木马的启动路径吧?不记得?!头疼!
分别进入以下临时目录
C:\WINDOWS\Temp
C:\Documents and Settings\你XP使用的用户名\Local Settings\Temp
(这个目录在DOS下应写成c:\docume~1\你的用户名\locals~1\temp)
c:\docume~1\你的用户名\locals~1\Tempor~1

删除所有文件包括目录!
del *.* /s/q
重启!完工

当然,还有各别文件会复制到其他目录,这个就要你记得前面木马病毒的启动路径了,看看你的运气,能否消灭干净,如果重启又有就没办法了,是它太厉害了,会变化名称会自我复制,属病毒,不好办,一般GHOST还原是最快的办法!

只有下个矮人4.0dos工具箱,先记下病毒的路径,如:"x:\windows\***\***" 然后安装矮人4.0dos重启计算机。进入dos模式在dos下进到带病毒的