1   1  /  1  页   跳转

关于Trojan.DL.Agent.vp这个病毒

关于Trojan.DL.Agent.vp这个病毒

最近重新安装了一次XP,但是重新装上不到1天的时间就中了Trojan.DL.Agent.vp这个病毒.

小弟请问一下这个病毒是怎么传播的啊(我上网都有开防火墙).要怎么杀了!!
最后编辑2005-11-17 18:53:09
分享到:
gototop
 

病毒分类  WINDOWS下的PE病毒 病毒名称  Trojan.DL.Agent.vp  
            别    名   病毒长度   
            危害程度  传播途径   
            行为类型  WINDOWS下的木马程序 感    染   
            病毒发作瑞 星 版 本 号    17.39.11

                  木马下载器,下载文件到本地并运行。

检查是否有新的系统补丁需要打
                 
                  断网,清空IE临时文件夹,禁用系统还原,用最新版本瑞星杀毒.
                  必要时在安全模式或DOS下全面查杀.
                  清理注册表
                  结束可疑和不常用的进程及启动项(或用瑞星注册表修复.)
gototop
 

我也中了...~~~~~~~
gototop
 

我也中了
但是瑞星杀了~1
gototop
 

中的人蛮多好像,哪位可以给具体的病毒报告看一下?
gototop
 

【中毒现状】 病毒运行后,将创建自身复本于:%WinDir%\SYSTEM32.EXE,201216字节.然后在在注册表中增加下列启动项:[HKEY_LOCAL_MACHINE\SOFTWARE\Mindows\CurrentVersion\Run]"System"=%WinDir%\SYSTEM.EXE 。木马运行时寻找一些包含著名卷商名称的窗口标题,如果发现就开始启动键盘钩子对用户登入信息进行记录,包括拥护名和密码。在记录键盘信息的同时,通过屏幕快照将用户登入时窗口画面保存为图片,存在于:c:\Screen1.bmp、C:\Screen2.bmp。当记录几顶次数后、会将记录的信息和图片通过电子邮件发送到webmaster@****.com。发送成功过,病毒运行自杀,将自身删除,当生成的.BMP图片并未被删除
【查杀方法】由于“证卷大盗”的自杀特征,所谓的“专杀工具”根本无法扫描到系统内存在病毒,最好的方法是安装一 款带有隐私保护功能的杀毒软件,并开启病毒时监控,将“证卷大盗”抵御于系统之外
gototop
 

为什么瑞星杀完一边后再检查时,还会出现这个病毒没被清除呢?
gototop
 

?怎么杀啊?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT