查看: 176|回复: 13

【03-31】一种电脑病毒~

[复制链接]
发表于 2007-3-31 14:43:40 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
前一段时间  我的上网时不小心中了个木马程序~~名称为“Trojan-Downloader.Win32.Agent.bbb”  一种木马广告,中之后有时会无缘无故死机。(反正我的电脑是这样,不知道你们中过这木马没)
Trojan-Downloader.Win32这类病毒会注入 explorer.exe进程,并且写进注册表。病毒根据电脑随机生成6位字母+2位数字的dll文件,dll文件位于system32文件夹下,另有一个同名的sys文件位于system32\drivers文件夹下。据说此木马采用 Rootkit技术隐藏自身。 一般杀毒软件如卡巴斯基能提示发现病毒dll,但是不能删。
(注:病毒文件dll和sys 不一定是同名,我中的这个就不同名,反正是用卡巴扫描出来的病毒文件名)

用卡巴斯基扫描后会出现:
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.bbb 文件: C:\WINDOWS\system32\drivers\XXX.sys
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.bbb 文件: C:\WINDOWS\system32\XXX.dll"
(XXX表示文件名,中木马时随机生成的名字,每次中时  ,名字基本都不同,用卡巴斯基能扫描出来)
但是重启后又会出现,不能完全删除。

这两天才找到杀毒的方法,总算把木马给解决了

首先是下载一个叫unlocker的软件,很小的,然后安装。unlocker下载地址
http://www.onlinedown.net/soft/24732.htm
下载安装完后分别解锁system32文件夹下的病毒文件名dll文件和system32\ drivers文件夹下的同名(不一定同名)sys文件(安装完那个软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了(不用 unlocker解锁是删不掉的,两个都要删除,否则进入桌面会提示找不到文件)。

最后打开注册表编辑器(在运行里输入regedit打开),按Ctrl+f 出现搜索栏,输入病毒文件名命名的项并删除

有时注册表不容易删掉,那就在 注册表编辑器 里 先点编译(E)  再点权限(P)
按照http://csc.rising.com.cn/Knowled ... Info&InfoID=718
里面的“操作系统是Windows XP”(我想现在绝大部分都是用的XP吧)
       从步骤4开始,按照上面所教的清除注册表

之后就OK了。

(要是会的前辈可不要笑话俺,俺知道俺还是菜鸟,献丑了)


时刻欢迎大家一起探讨电脑问题~~s:22

[ 本帖最后由 thecaptain 于 2007-3-31 14:50 编辑 ]

评分

参与人数 1魔法棒 +3 收起 理由
woaixianxian + 3 鼓励一下哦^^

查看全部评分

回复

使用道具 举报

发表于 2007-3-31 15:00:58 | 显示全部楼层
又是沙发   哈哈   s:31
回复 支持 反对

使用道具 举报

发表于 2007-3-31 15:04:45 | 显示全部楼层
着种3病毒早就出现了~!  我家的电脑中的病毒很多~!
  我经常故意让它中毒  然后在想办法杀毒~!  (是不是有点毛病啊?)
回复 支持 反对

使用道具 举报

发表于 2007-3-31 15:18:29 | 显示全部楼层
顶!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
回复 支持 反对

使用道具 举报

发表于 2007-3-31 15:27:02 | 显示全部楼层
s:15 楼主对电脑了解看来不少哦
回复 支持 反对

使用道具 举报

发表于 2007-3-31 15:51:33 | 显示全部楼层
我也中毒了!!!!555
回复 支持 反对

使用道具 举报

发表于 2007-3-31 16:26:25 | 显示全部楼层
中毒是正常的~~~~~~~
回复 支持 反对

使用道具 举报

发表于 2007-3-31 16:34:25 | 显示全部楼层

谢谢 啊

大家都要小心啊 哈哈 s:32 s:32
回复 支持 反对

使用道具 举报

发表于 2007-3-31 16:38:55 | 显示全部楼层
在安全模式下直接进注册表查路径了不能删?先把进程关了再查启动项里面的

现在很多都采用在盘里丢.inf的文件..弄得现在都不敢直接双击打开C,D等盘了..
回复 支持 反对

使用道具 举报

发表于 2007-3-31 17:26:43 | 显示全部楼层
可能大家的病毒防范意识不够高啊...我家的电脑至今还没被病毒搞糟过~~~~~~~~
回复 支持 反对

使用道具 举报

发表于 2007-3-31 17:35:09 | 显示全部楼层
楼上说的不错我的也是基本都预防的了好毒的还没碰到咯
回复 支持 反对

使用道具 举报

发表于 2007-3-31 19:54:50 | 显示全部楼层
每天都有新病毒产生,防不胜防.
回复 支持 反对

使用道具 举报

发表于 2007-3-31 19:58:13 | 显示全部楼层
谢谢提醒~~~~~~~~~
回复 支持 反对

使用道具 举报

发表于 2007-4-1 00:06:51 | 显示全部楼层
哦不错楼主你不说的话我还不知道是怎么回事谢谢你了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表