Trojan.Win32.Agent.avh 怎么删除 重金悬赏 搞定者得

来源:百度知道 编辑:UC知道 时间:2024/06/30 06:09:32
它的目录是C:\WINDOWS\system32
文件名:yspw.dll
显示信息是 用的是unlocker 1.8.5看到的
过程 --System
过程识别---4
操作---2896
过程路径--system

卡巴在每次电脑开启的时候都会报毒Trojan.Win32.Agent.avh
我用卡巴杀 提示说重启后删除 ,可n次重启灭有一点效果
瑞星杀 不了
强行粉碎文件也不行

用unlocker来删也不行

反正就是删不掉

我的答案要求是再不重装系统的前提下,把他给删掉 。同时卡巴也不报毒了

每一种方法我都会实践一下
可行的就给分
1 楼2楼的方法我试过了
都不行
重启还存在

卡巴还报毒

四楼你看我的提问没有

完全不是一个概念

我用qq木马专杀都没用

再看看........

我刚更新了瑞星
提示有毒 说重启之后删除 ,但是重启之后还是存在

没办法

希望高手指点
在线候着.......

你可以用这个软件到安全模式下去处理试试:
按杀毒软件提供的路径,记下来
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。
点击:进程 逐个右击右侧的进程--模块信息,仔细查看这个dll到底对哪些进程进行了插入(特别是那些系统进程),尝试用右侧的“强制解除”试试,能不能将这个dll文件从进程中解除出来(可能会碰上在某个进程中强制解除时机器会重启的现象)。
如果不行,请先运行regsvr32 /u 这个dll文件,将它从系统中反注册。

2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下)

3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。

4.搜索注册表里这些文件的键值,删除搜索到的。

5.重启电脑,这个东西应该清除干净了。

在DOS的状态查杀

Trojan.Win32.Agent的变种吧,是QQ病毒。

这个QQ病毒和以往的此类病毒最大的区别就是不是通过发送网址来让人点击进入,而是染毒计算机会自动向QQ好友发送病毒文件,而且病毒文件大小不定,发送的病毒文件名具有一定诱惑性。

病毒文件图标是WINRAR的压缩包的图样。

病毒运行后首先建立HKLM\Software\Classes\MSipv项,然后病毒创建自身副本到系统目录下:
%System%\ .exe
%System%\notepad .exe
%Windows%\System\RUN