Trojan.DL.AdLoad.hz是木马?,怎么杀掉啊

来源:百度知道 编辑:UC知道 时间:2024/06/11 15:21:15

瑞星文件监控经常弹出病毒信息提示框,杀毒之后还出现,内容如下:文件路径:C:\Windowns\System32\VIPTray.exe 病毒名称:Trojan.DL.AdLoad.hz
如图http://csc.rising.com.cn/UpImages/2006/2006_07//711162843.jpg

清除方法:

步骤1 启动计算机按F8键进入安全模式, 然后删除掉以下文件(如果存在的话)

C:\%windows\%system32\VIPTray.exe
C:\%windows\%system32\WinDefendor.dll

步骤2 重新启动计算机。

特洛伊木马。在安全模式下杀毒。先升级杀毒软件,再重启,重启时长按F8健进入安全模式,(用上下健选择)再杀毒。 杀毒时关闭系统还原(右键 我的电脑 属性 系统还原 在所有驱动器上关闭系统还原上打勾) 推荐卡巴

本次分析以WINXP系统为例
Trojan.DL.Agent.jer是一个木马
确切的说应该是一个流氓软件程序

【分析】
C:\WINDOWS\system32\viptray.exe创建了系统服务
服务如下:
O23 - Service: VIPTray (VIPTray) - - C:\WINDOWS\system32\viptray.exe

C:\WINDOWS\system32\viptray.exe会下载一个iebar.exe
安装后会生成C:\Program Files\IE-BAR\
iebar.exe会修改注册表
HK