求救求救啊worm.win32.agent.yyg是什么病毒为什么瑞星老说清除成功 但一重启就还有呢?怎么把他彻底搞掉啊

来源:百度知道 编辑:UC知道 时间:2024/04/29 21:55:13
搞不掉啊 哭啊

此病毒的元凶为auto.exe 他是一个木马下载器。通过U盘等移动存储传播到你的电脑中以后,在%system32%下面生成一个随机8个字母和数字组合成的exe文件
并同时生成随机8个字母和数字组合的dll,由winlogon控制插入几乎所有进程

以上文件注册成一个服务,服务名为随机8位字母和数字组合的名称

并在每个磁盘的根目录下生成一个auto.exe和autorun.inf

本例中生成物如下:
C:\WINDOWS\system32\E2050308.DLL
C:\WINDOWS\system32\F2F187EC.EXE
注册为如下服务:B12E7AC4

删除步骤:
安装瑞星卡卡上网助手-》选择高级功能-》系统启动项管理-》服务项,右击一个服务项,选中隐藏微软已签名的项,你会发现有一项或者多项由不规则的随机8位字母(大写)和数字组合的服务,取消它 然后删除与之对应的.exe 文件 再右击该项服务,选择跳转到,删除对应注册表项
然后删除硬盘上所有auto.exe autorun.inf

这样就OK了

PS:以上操作必须在病毒没有运行的前提下进行,你也可以关闭可疑进程、可以dll,但直接启动进入安全模式更好写

在安全模式下肯定能杀掉这个病毒,