请问各位Trojan-Downloader.Win32.Agent.bcdc是什么木马或者病毒

来源:百度知道 编辑:UC知道 时间:2024/07/05 17:50:34
我装的是卡巴斯基每次开机卡巴就报警说检测到Trojan-Downloader.Win32.Agent.bcdc
文件:c:\windows\temp\e_n4\internet.fne
操作:文件包含木马程序‘Trojan-downloader.Win32.Agent.bcdc'但不能清除
如何杀掉它,谢谢~
每次重新启动电脑以后都出现这个,如果你杀了它的话,电脑自动重启,然后还有,在安全模式我也实验了,还是不好使

该病毒为木马类,病毒图标为文件夹图标,用以迷惑用户点击;病毒运行后检测当前目录下是否存在和该文件名相同的文件夹,若不存在,病毒程序退出,若存在衍生病毒文件到临时目录,系统目录下,并在启动文件夹下添加病毒文件的快捷方式,使病毒文件能够随系统文件启动;病毒运行完毕后,当有移动磁盘插入感染计算机后,病毒文件将设置所有移动磁盘根目录下的文件夹设置为隐藏属性,并在移动磁盘根目录下建立一个病毒名为隐藏文件夹名字的病毒体备份,对移动磁盘下的二级目录下的文件夹不做处理;修改注册表,添加启动项,使病毒文件随系统启动。
所有病毒文件列表:
%System32%\DD33D3\00C3AC.EXE
%System32%\DE08B0\394d.EDT
%System32%\DE08B0\394d.inf
%System32%\DE08B0\3d30.inf
%System32%\306A39\spec.fne
%System32%\306A39\shell.fne
%System32%\306A39\RegEx.fnr
%System32%\306A39\krnln.fnr
%System32%\306A39\internet.fne
%System32%\306A39\eAPI.fne
%System32%\306A39\dp1.fne
%System32%\306A39\com.run
%Documents and Settings%\Administrator\Local Settings\Temp\E_4\com.run
%Documents and Settings%\Administrator\Local Settings\Temp\E_4\dp1.fne
%Documents and Settings%\Administrator