我中了木马程序Rootkit。Win32.Agent.cvx~我杀不了~我该怎么办啊

来源:百度知道 编辑:UC知道 时间:2024/05/31 04:56:47

www.360.cn
下载木马专杀...不一定有这个木马的专杀..不过这个木马一定能杀掉

又现ROOTLKIT,下个超级巡警去杀Rootkit(因为这个杀比较强)官网:http://www.sucop.com

rootkit清除工具http://www.gougou.com/search?search=rootkit&id=3
或者用下面这个方法
Rootkit.Win32.Agent.btu病毒运行后获取系统文件夹路径%System32%\drivers\beep.sys,调用LoadLibraryA函数加载 SFC.DLL文件。将%System32%\drivers\目录下的beep.sys文件删除,并创建一个同名的文件,以系统原服务加载病毒释放的驱动文件,达到不对注册表操作的目的,即可躲避多款杀软的主动防御,释放驱动文件恢复SSDT使卡巴主动防御失效,等待加载完驱动后将beep.sys驱动文件删除,释放临时文件1923531_res.tmp到%temp%目录下,将文件创建时间修改成2004年然后将文件拷贝到%System32%目录下并重命名为:BITSEx.dll,执行完毕后将临时文件1923531_res.tmp删除,修改添加注册表病毒项,将病毒BITSEx.dll文件注入到svhost.exe进程中,等待病毒执行完以上操作将以命令行方式删除病毒自身,等待接受病毒作者发送的控制指令,受感染用户可能会被操纵进行 Ddos攻击、远程控制、发送垃圾邮件、创建本地Tftp、下载病毒文件等行为。

BITSEx.dll,Rootkit.Win32.Agent.b