Trojan\Win32.Agent.bwgu

来源:百度知道 编辑:UC知道 时间:2024/06/07 20:02:51
路径:c:\WINDOWS\system32\com.run
我安装了以个一键还原!不知道跟这个有没有关系!请帮我看下!http://pimg.qihoo.com/qhimg/baike/633_593/14/04/c2/1404c25q1190ed.8baac4.jpg
图片!

com.run只是木马的一个影子而已,实际上这不是木马的主体,这个木马是用来刷网站的,真身是:Trojan/Win32.Agent.bwgu
中了这个木马之后,它会释放很多隐藏文件,并且替换掉一些系统文件,要彻底清除很麻烦,先打开任务管理器,查看有没有像:XP-C300C3AC.EXE这种类型名字的进程,如果有,就是病毒,终止它,并且删除以下文件
%System32%\com.run
%System32%\dp1.fne
%System32%\eAPI.fne
%System32%\internet.fne
%System32%\krnln.fnr
%System32%\og.dll
%System32%\og.edt
然后恢复病毒修改的注册表项目,删除病毒添加的注册表项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run]
注册表值: "XP-C300C3AC"
类型: REG_SZ
值: "C:\WINDOWS\system32\XP-C300C3AC.EXE"

马上用360将开机启动项全部去掉只剩下360本身和cftom,马上重启之后赶紧用360再杀一次。