500分求助杀木马---名称:Win32.Agent.HLU

来源:百度知道 编辑:UC知道 时间:2024/07/03 04:37:58
木马名称:TrojanDownloader/Win32.Sality.G
路径:C:\Documents and Settings\Administrator\Local Settings\Temp\winrlce.exe
命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winrlce.exeI~1\LOCALS~1\Temp\wintyrd.exe
注册表被禁用,任务管理器被禁用,查看隐藏文件被禁用,冰点还原精灵被破...金山清理不掉,360找不到此毒路径,此毒每隔一会便自动下载有个XXX.EXE的文件到C:\Documents and Settings\Administrator\Local Settings\Temp\ ,手动修改注册表无效,组策略无效,冰刃修改无效,开机启动项无异常,怀疑为DLL注入到某个进程开机启动了....要是杀好像挺麻烦的,于是直接重装了,重装后直接调出CMD,然后DIR了下D E F G盘,查看了下,没有AUTORUN 和VBS类的文件,也没有发现异常的文件,但当我打开D盘装东西并联上网后,360提示恶评插件...崩溃中..本人电脑常识还是有的,那些模仿文件夹角的EXE病毒本人还是能分出来的
问题:1此毒运行原理,我重装后只打开一个盘为何会中毒的(重装的系统盘是无毒的..)2怎么解决,能接受再重装一次.3以下回答无分:XX杀毒软件好用...重装了把所有盘都格了..进入安全模式...
能帮助解决的,再开个问题送下分~在线等
问题解决了,原因找到了~此毒原理很简单,绑定QQ..迅雷..等大部分常用EXE主程序,当你运行QQ或360时..哈哈..又中了..
解决方法;先重装下,重装好后不要打开除C盘外的任何EXE文件,联上网,下个金山毒霸2009,全盘扫毒~扫完后重启OK...代价也是相当大的,一些有用的EXE程序也被删了...除此之外也可以新建个帐户,然后进入新帐户,不要打开C盘外的EXE,连网用金山全盘杀...而直接在以中毒的电脑上杀是无效的..C盘的杀不掉..
分给你了,...

查看隐藏文件用winrar,下金山清理试下,貌似百度上有人成功过!

我看弄成这样,你还是重装或者恢复备分算了,省时省力
主要还是要有良好的上网习惯

重装系统那是肯定要的,也不用全盘格式化,只是不能使用双击打开任何东西,要右键打开,在连接上网后下个瑞星杀毒,360安全卫士,更新好后全盘查杀就行,(切记不能双击打开任何东西,双击会激活木马病毒的).

840451555 - 都司 六级

他回答的就是我想回答的。重做系统最安全,做完以后,打开任何一个分区都不要双击,把隐藏文件调到能看到,然后把每个分区跟目录下边的隐藏exe文件(50k以下大小)和autorun.inf以及.vbs文件、.bat文件全部删除。重启,杀毒。
搞定

介绍你个好的杀毒软件吧,锘顿杀毒软件。世界排名第三,绝啊!!!

你来HI我,我帮助你,看看