求救!电脑中trojan-spy.win32.agent.ed木马了!

来源:百度知道 编辑:UC知道 时间:2024/09/20 21:45:05
卡巴可以查到木马的执行路径:C:\Documents and Settings/Administrator/Local Settings/Temp/ruixx.tmp,木马的具体文件名一直变换,rui1.tmp,rui1D.tmp,rui20.tmp,rui21.tmp...rui44tmp,rui45tmp...就是说我删完了其中的一个,只要我一开QQ等涉及密码提交的程序时又会出现另一个同样的木马,只是名字稍不一样,执行路径一样.我也找到了木马所在的文件夹,用Unlocker解锁后删除,开QQ不会再提示发现,但是重启机子后又发现同样的木马.
我机子上有卡巴,360安全卫士(360压根就没查出),Ulocker等辅助软件,本人也懂一点注册表和CMD命令,求高手赐教好方法,不要告诉我重做系统或是杀毒,重做系统费时,杀毒也杀不尽.方法好的我另外加分!

Trojan.Spy.Agent分析
Trojan.Spy.Agent是WINDOWS下的ACTIVEX木马程序。请先清空您的IE缓存。注意将系统打上补丁,尤其拒绝安装非法插件[在弹出ACTIVEX控件插件的脚本对话框的时候看清楚是否合法(如WINDOWS UPDATE、Macromedia的FLASH播放插件为合法;藏鲸阁等为非法)
是ACTIVEX型的木马,老兄上网的时候注意点别安装不明不白的插件就行了。
木马病毒Trojan.Spy.Agent.xx查杀方法瑞星杀毒软件检测到文件ServeHost.exe感染病毒Trojan.Spy.Agent.xx,处理状态为“重新启动计算机后删除文件”,但是重新启动后再查病毒仍然存在。

原因:
该木马病毒具有以下特征:自我隐藏,自我保护,自我恢复,网络访问,后台升级,监视用户操作,很难彻底删除。由于该病毒在驱动级实行了隐藏和保护,目前,大部分杀毒软件还不能彻底查杀该木马。

解决方案:
方法一:有多操作系统的用户,可以通过引导到其它系统删除此木马的所有文件,彻底清除该木马。
需要删除的文件有:Program Files\SearchNet目录。

方法二:把感染病毒的硬盘挂接到其他正常的机器上作为为从盘,删除其中的病毒文件。
需要删除的文件有:Program Files\SearchNet目录。

方法三:用户如果只安装了一个操作系统,可以这样处理,
1、进入该软件(中搜)的安装目录(C:\Program Files\SearchNet),找到卸载程序(类似uninstall.exe),运行后将该软件卸载。
2、删除该软件安装文件夹(SearchNet)中的所有文件,可能个别被占用的文件无法删除,请重新启动系统后再删除即可。
参考资料:http://zhidao.baidu.com/ques