急,有个病毒老跳出来
来源:百度知道 编辑:UC知道 时间:2024/05/25 19:34:29
我中了一个病毒,名字叫做Trojan.DL.Agent.jer
每隔一段时间内(大概一二分钟)瑞星会提示说已查杀该病毒
每次,跳出来很烦,是不是该病毒会再生,或是瑞星重复警报
这个病毒在C:\WINDOWS\System32\VIPTray.exe
每隔一段时间内(大概一二分钟)瑞星会提示说已查杀该病毒
每次,跳出来很烦,是不是该病毒会再生,或是瑞星重复警报
这个病毒在C:\WINDOWS\System32\VIPTray.exe
首先要先将系统启动在安全模式下
搜索VIPTray.exe 并粉碎
然后搜索update.exe 也将他粉碎
然后用你手里所有的杀毒软件杀一遍~把能杀的都杀掉
然后再下载木马杀客 杀一遍
最后再用 VK2005反木马专家以确保木马的完全清除
这样后重新回到正常模式下即可`` 确保无病毒
一定记住要在安全模式下查杀
Trojan.DL.Agent.jer的木马及类似木马的查杀方法
这个VipTray.exe 会从http://ulink4.dudu.com/setup/iebar.exe(不要下载)
下载一个iebar.exe, 并让用户安装。
而这个里面捆绑了后门。
安装完iebar.exe会修改注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
修改键值system 为 C:\WINNT\system32\friendly.exe ZNKwcxv=
创建BHO
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
DLL名称为 WinDefendor.dll
同时 VipTray 会注册成系统服务。
服务描述为:
提供基于 Internet explorer 的网络内容。如果此服务被终止,将会失去这些功能和内容。如果此服务被禁用,其他依赖此服务的网络内容将无法正常运行。