这个木马Win32:Agent-DDN[Trj]特洛伊木马怎么删?

来源:百度知道 编辑:UC知道 时间:2024/06/06 14:22:27
家里的杀毒软件是avast!提示文件名C:\WINDOWS\system32\Indes.BBC\[Upack]我试过点隔离,点删除,手动删除。重启后杀毒软件还是会报警。进入文件发现被我手动删除的文件会重生。曾看过有人说打开“我的电脑”;
依次打开菜单“工具/文件夹选项”;
然后在弹出的“文件夹选项”对话框中切换到“查看”页;
去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态;
在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项;
去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;
最后点击“确定”。 二、打开“开始/运行”,输入“regedit”后“确定”以打开注册表编辑器,进入到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键下,在右边列中,找到一个名为“;agent”的值,如果找到请双击打开看,查看并记下“数值数据”中指示的文件及路径名,一般为“C:\WINNT\System32\XXXX.exe”的形式。记清这个“XXXX.exe”所代表的文件名,记下后然后从注册表中删除这个“agent;”值;

可是我进入RUN后,没有找到这个“agent;”的值。
怎么办啊

那个注册表位置是系统的自启动记录之一,那人只不过是提供叻一种病毒的启动名称,而楼主中的病毒又不一定是那种,所以当然没有AGENT项叻~
建议:重启进安全模式,用360查看启动项,无公司信息的+无描述项的+可疑位置的禁用(将鼠标悬停可以查看信息)。用sreng修复关键项,用360顽固木马专杀/金山清理专家/Windows清理助手试试查杀。楼主有知识的话可以用XUETR\冰刃等手动杀毒,删除病毒文件/检查进程等关键项。

嗨 从安全模式下 杀毒

请您利用注册表的搜索功能试一试,搜到agent;值的时候,请您看一看和以上的解决方法中提供的路径类似的值予以删除
PS:2楼的,我感染的病毒跟这差不多,安全模式进去了也没法杀

先下载诺顿32杀毒(免费使用半年),杀毒后再用360顽固木马专杀。你若想手动删除,那得先结束可疑进程才能使删掉的文件不重生,还有建议你装个360安全卫士,我前几天中过特洛伊木马变种,我是这样杀的:先用诺顿杀毒,大致找到病毒位置,结束可疑进程后,手动删除文件,最后下载360顽固木马专杀打开杀毒,哈哈问题解决