求助,中了名叫Win32.Troj.Agent.1040384的毒

来源:百度知道 编辑:UC知道 时间:2024/06/30 05:26:29
不知道什么时候中的这个名叫Win32.Troj.Agent.1040384的毒,金山毒霸也只能把它禁用了,然后一开机后就一直不停的冒出来,在文件C:\WINDOWS\system32\COMRes.dll中,手动也删不了,安全模式也进不了,用windows清理助手也清理不了,咋办咋办啊???救命啊!!!

重装系统

Win32.Troj.Agent.1040384 病毒别名: 处理时间:2007-03-27 威胁级别:★
中文名称: 病毒类型:木马 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个Downloader,能下载并运行黑客事先指定的文件。
1:拷贝文件
病毒运行后,会把自己拷贝到系统目录下
%Window%\\SVCHOST.EXE
%Window%\\MDM.EXE (Win32.Troj.Agent.hc)
2:添加注册表
病毒修改注册表不显示隐藏文件
HKLM\\software\\Windows\\CurrentVersion\\Explorer\\Advanced
Hidden = "0x02"
HKLM\\software\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\ShowAll
CheckedValue = "0x00"
3:添加autorun
病毒会把自己拷贝到每个分区的根目录下,命名为RavMon.exe
并在Aurorun.inf里面添加以下内容
open=RavMon.exe
shell\open=打开(&O)
shell\open\Command=RavMon.exe
shell\explore=资源管理器(&X)
shell\explore\Command="RavMon.exe -e"