『求助』:今天查毒碰到这几个没见过的病毒

来源:百度知道 编辑:UC知道 时间:2024/06/30 10:28:41
病毒名称
Backdoor.Gpigeon.2006.ake
Dropper.TiHs.ar
Trojan.DL.Agent.mfv

瑞星 监控提示 已经删除 但重启后,还是有
希望高手告诉我该怎么搞 ~~~~~ !
希望有详细的 手工查杀 的方法!!
另 补充2个病毒名字:
Trojan.Spy.Agent.aro
Trojan.Agent.dur

如果确实 可行 我会在 追加 10分

第一个是灰鸽子变种 使用专杀工具或者看:

http://www.ttian.net/website/2005/0714/109.html

第二个是病毒种植程序变种
这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。如:冰河播种者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。

手工查杀:
1.先打开"控制面板"
2.打开"文件夹选项"
3.点查看.在高级设置下面选"显示所有文件和文件夹"..按确定
打开我的电脑.到C盘--Documents and Settings---All Users--Application Data--Mircrosoft--IeHelper..
里面有两个文件,先在里面创建一个文件夹然后把那个5026拉到新创建的文件夹中..再把新创建的文件夹删掉,清空回收站就好了
最好再重新启动杀毒C盘一次,那就没问题了..

第三个是代理下载器变种

进程文件:DLMain 或 DLMain.dll进程位置:系统程序名称Trojan.DL.Agent系统进程:后台程序:是
使用网络:是
硬件相关:否
安全等级:低
进程分析:代理木马被黑客用于恶意攻击别人的跳板,或代替黑客完成其他恶意任务。代理木马通常会造成计算机运行缓慢,甚至死机。

“代理下载器(Trojan.DL.Agent)”木马病毒通过网络传播病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。病毒会连接网页,下载其他的病毒和木马程序。下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱中。根据这些特点应该先管理启动项把跟病毒有关的程序删除