Win32.Troj.AgentKit.d.28544机子中了这种病毒怎么办?

来源:百度知道 编辑:UC知道 时间:2024/06/24 08:59:02
金山杀毒软件老是提示,病毒 2008-11-23 14:20:23 病毒在文件C:\WINDOWS\system32\drivers\qojou.sys中 Win32.Troj.AgentKit.d.28544 拦截成功(文件被禁止访问)
是这么回事?该这么办?

感染Win32.Troj.AgentKit.d.110592病毒解决方案:

1、下载毒霸查杀Win32.Troj.AgentKit.d.110592,并升级到最新病毒库,进入安全模式,关闭系统还原,查杀该病毒,下载地址:http://www.shadu100.com.cn/DUBA2008_down_31_32509.exe,避免感染变种,进而损坏更多文件;

2.然后下载XDelBox1.6和SREng(杀毒百分网首页www.shadu100.com.cn有下载),并删除下面的文件及注册表中感染Win32.Troj.AgentKit.d.110592病毒各项:

主页
Win32.Troj.AgentKit.d.110592
病毒名称(中文):
随机广告弹射器110592
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
广告软件
病毒长度:
35840
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个广告木马程序。它会在系统中生成的文件和注册表修改项都采用随机命名,会弹出大量的广告网页,令人心烦。

病毒运行后释放一个随机名称的dll文件到%sys32dir%下
释放一个名称随机的sys文件到%sys32dir%\drivers下,名称为6位的随机数字加大写字母。

为sys文件注册服务启动项:
服务的名称与病毒生成的随机名称相同,为5位的随机小写字母

病毒sys文件启动后,会解密字符串,内容为弹出网页的网址,