中了木马Trojan.win32.Agent.abt

来源:百度知道 编辑:UC知道 时间:2024/05/06 07:48:51
卡巴提示中了木马程序:Trojan.Win32.Agent.abf文件分别为: C:\WINDOWS\system32\3.exe//PE_Patch//UPack//KLAVME.DAT//NSPack
和 C:\System Volume Information\_restore{7DFF63D3-7972-415D-BC46-34ADE832762A}\RP179\A0040684.exe//PE_Patch//UPack//KLAVME.DAT//NSPack和 C:\System Volume Information\_restore{7DFF63D3-7972-415D-BC46-34ADE832762A}\RP179\A0040711.exe//PE_Patch//UPack//KLAVME.DAT//NSPack无法删除,请求高手帮助,万分感谢

进安全模式

Trojan系列病毒 (特鲁伊木马病毒)具体的查杀办法

特洛伊木马!

这种病毒怎么清除? 特洛伊木马(Trojan horse)
完整的木马程序一般由两个部份组成:一个是服务器程序,一个是控制器程序。“中了木马”就是指安装了木马的服务器程序,若你的电脑被安装了服务器程序,则拥有控制器程序的人就可以通过网络控制你的电脑、为所欲为,这时你电脑上的各种文件、程序,以及在你电脑上使用的帐号、密码就无安全可言了。
木马程序不能算是一种病毒,但越来越多的新版的杀毒软件,已开始可以查杀一些木马了,所以也有不少人称木马程序为黑客病毒。
特洛伊木马是如何启动的
1. 在Win.ini中启动
在Win.ini的[windows]字段中有启动命令"load="和"run=",在一般情况下 "="后面是空白的,如果有后跟程序,比方说是这个样子:
run=c:\windows\file.exe
load=c:\windows\file.exe
要小心了,这个file.exe很可能是木马哦。
2.在System.ini中启动
System.ini位于Windows的安装目录下,其[boot]字段的shell=Explorer.exe是木马喜欢的隐藏加载之所,木马通常的做法是将该何变为这样:shell=Explorer.exefile.exe。注意这里的file.exe就是木马服务端程序!
另外,在System.中的[386Enh]字段,要注意检查在此段内的"driver=路径\程序名"这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这3个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。
3.利用注册表加载运行
如下所示注册表位置都是木马喜好的藏身加载之所,赶快检查一下,有什么程序在其下。
4.在Autoexec.bat和Conf