'Trojan-Downloader.Win32.Agent.wps'。 怎么杀

来源:百度知道 编辑:UC知道 时间:2024/06/30 04:56:42
2008-8-5 14:28:51 恶意HTTP对象 <http://b2c.6e3c0f.com/ztc.exe//PE_Patch//UPack>:检测到木马程序 'Trojan-Downloader.Win32.Agent.wps'。
2008-8-5 14:29:04 恶意HTTP对象 <http://b2c.6e3c0f.com/ztc.exe//PE_Patch//UPack>:检测到木马程序 'Trojan-Downloader.Win32.Agent.wps'。
2008-8-5 14:32:28 恶意HTTP对象 <http://b2c.6e3c0f.com/ztc.exe//PE_Patch//UPack>:检测到木马程序 'Trojan-Downloader.Win32.Agent.wps'。
2008-8-5 14:33:55 恶意HTTP对象 <http://b2c.6e3c0f.com/ztc.exe//PE_Patch//UPack>:检测到木马程序 'Trojan-Downloader.Win32.Agent.wps'。
2008-8-5 14:35:38 恶意HTTP对象 <<

普通的特洛伊病毒啊,用360查查恶意插件,或者换其他杀软试试。

网上下载一个叫unlocker的软件(专门删除顽固文件),很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件,核心是一个名为pqfqj.sys的组件(这个组件名不定,也可能你电脑上是别的名字,但用卡巴斯基可以查到该病毒的文件名),右击该文件选择 unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。解锁该文件后就可以把病毒文件删除了。还没完成..........

再进入C:\ WINDOWS\system32\drivers 里,如果能找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。

后在开始-运行-输入regedit 打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下用"查找"找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)
就 OK了,"

到安全模式删除
如果不行用unlocker检查谁控制了它,一并删除,若是系统文件就只把木马删了

1、 若是打开网页提示有木马的话点---------“拒绝”并立即关闭该网页、

2、 正常情况也有木马报告、那是因为你的电脑里有木马下载器没有清除、且它在不停的下载木马到电脑里、所以卡巴才会一个劲的报告木马程序、

你可以用其他工具杀毒、如 360安全卫士 或 超级巡警 查杀该木马、也棵先屏蔽它然后再杀毒、方法:

用“记事本”打开 HOSTS 文件、

127.0.0.1 b2c