uptool.dll是什么进程?为什么一开机就插入别的进程?是木马吗?怎样解决?瑞星卡卡都被封了!!!救命!

来源:百度知道 编辑:UC知道 时间:2024/06/21 06:20:40
一开机系统就会插入Explorer.exe进程,用卡卡结束N次后又有一个regsvr.exe里有uptool.dll,而且这个进程的产生的名字也是uptool.dll
而且结束了uptool.dll,又产生了regsvr.exe
有没有专杀?我是菜鸟!!

进程文件: regsvr 或 regsvr.exe
进程位置: 系统目录
程序名称: Troj_Worm.Agobot.5
程序用途: 蠕虫病毒,通过局域网/漏洞传播,后门木马病毒。
程序作者: wlwwg
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 属于高波病毒变种。该病毒修改注册表创建Run/dllrun项实现自启动,并将病毒模块atmf.dll注入进程运行,病毒会使多种杀毒软件不能升级,病毒通过截获系统调用来隐藏病毒进程和病毒文件,所以用户电脑可能出现有病毒症状但却找不到病毒的情况。运行后主动连接IRC服务器。,黑客通过irc方式可掌握被感染机器的几乎所有信息,利用中毒机器做任何事情。
用冰刃查杀 ~~~

请到安全模式下查杀!!!
补充如下:
一般杀毒软件如卡巴斯基能提示发现病毒dll,但是不能删。最简单的方法是用一个叫unlocker的软件([/size][url=http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe][size=3][color=#261cdc]http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe[/color][/size][/url][size=3]),下载安装完后分别解锁system32文件夹下的病毒文件名dll文件和system32\drivers文件夹下的同名sys文件(安装完那个软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了(不用unlocker解锁是删不掉的