求助!请教个高手帮帮忙

来源:百度知道 编辑:UC知道 时间:2024/05/28 19:17:57
我的的电脑中了一个叫 Trojan.Win32.Agent.qu 的木马,请教下怎么删掉它
E-mail :tyhang12@163.com
QQ:328060051
注:我用卡巴斯基都删不了

用杀毒软件吧!

用瑞星杀毒软件吧.可以杀19865完种病毒.装杀毒软件是好.但是找注册码就难咯..不如安装雅虎助手后使用工具栏上的"杀毒"按钮.按了以后会进入杀毒页面.不过只是对星期6星期天开放的~这样包你行..这是简单的杀毒方法
我推荐你重装系统.重装系统后用软件GHOST8.2工具备份系统.以便系统还原.这样虽然是难了些.但是学会了就方便得很啊~当然.系统还原后系统盘是没有病毒的..

Trojan.Win32.Agent的简要分析

这个QQ病毒和以往的此类病毒最大的区别就是不是通过发送网址来让人点击进入,而是染毒计算机会自动向QQ好友发送病毒文件,而且病毒文件大小不定,发送的病毒文件名具有一定诱惑性,诸如:

今年过年不收礼,收礼只收白骨精(搞笑版广告).exe
啊哈,网友发的超级搞笑FLASH,你看得懂吗.exe
接啊,快接啊,推荐给你看看.exe
一个对你目前工作很有帮助的东东.exe
网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe
等等。

病毒文件图标是WINRAR的压缩包的图样。

病毒运行后首先建立HKLM\Software\Classes\MSipv项,然后病毒创建自身副本到系统目录下:
%System%\?.exe
%System%\notepad?.exe
%Windows%\System\RUNDLL32.EXE(如果是Windows 2000/XP)
%Windows%\System32\RUNDLL32.EXE(如果是Windows 9x)

并修改EXE和TXT的文件关联:
HKLM\Software\Classes\exefile\shell\open\command
EXE文件关联被修改为“? %1 %*”
HKLM\Software\Classes\txtfile\shell