瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.DL.Agent.vp木马怎么才能杀干净?

1   1  /  1  页   跳转

Trojan.DL.Agent.vp木马怎么才能杀干净?

Trojan.DL.Agent.vp木马怎么才能杀干净?

我的电脑中了Trojan.DL.Agent.vp木马,用瑞星杀毒软件(2006版的)杀不干净,在安全模式下也杀不干净,该怎么办?快救我!路径c:\windows\system32  文件名 aclayer.exe
最后编辑2006-02-27 17:55:38
分享到:
gototop
 

安全模式下删除
c:\windows\system32\aclayer.exe
c:\windows\system32\aclayer.dll

无法删除请参考http://www.xfilt.com/tech/trojan-horse.htm
gototop
 

特洛伊木马
【中毒现状】 病毒运行后,将创建自身复本于:%WinDir%\SYSTEM32.EXE,201216字节.然后在在注册表中增加下列启动项:[HKEY_LOCAL_MACHINE\SOFTWARE\Mindows\CurrentVersion\Run]"System"=%WinDir%\SYSTEM.EXE 。木马运行时寻找一些包含著名卷商名称的窗口标题,如果发现就开始启动键盘钩子对用户登入信息进行记录,包括拥护名和密码。在记录键盘信息的同时,通过屏幕快照将用户登入时窗口画面保存为图片,存在于:c:\Screen1.bmp、C:\Screen2.bmp。当记录几顶次数后、会将记录的信息和图片通过电子邮件发送到webmaster@****.com。发送成功过,病毒运行自杀,将自身删除,当生成的.BMP图片并未被删除
【查杀方法】由于“证卷大盗”的自杀特征,所谓的“专杀工具”根本无法扫描到系统内存在病毒,最好的方法是安装一 款带有隐私保护功能的杀毒软件,并开启病毒时监控,将“证卷大盗”抵御于系统之外
gototop
 

木马病毒.建议下载安装木马专杀工具:

木马克星iparmor 5.47 build 0714 简体版
www.onlinedown.net/soft/2985.htm


木马克星iparmor 5.47 Build 0907 简体版序列号
http://iask.sina.com.cn/ishare/browse_file.php?fileid=234666
用户名:lengxueshusheng
注册码:183715329

木马防线 2005 和木马克星序列号
http://iask.sina.com.cn/ishare/browse_file.php?fileid=101071



木马克星(iparmor) V5.47 Build 0714
www.skycn.com/soft/3252.html
木马克星 5.47 build 0710
dl.pconline.com.cn/html/1/3/dlid=2823&dltypeid=1&pn=0&.html
iparmor 木马克星 简体中文 5.47 Build 0714
antivirus.pchome.net/trojan/1669.html



木马清除大师BeatTrojan V2.35 Build 0531
www.skycn.com/soft/15035.html

Anti-Hacker&Trojan Expert(反黑客木马专家) 2003 Build 1.6
www.onlinedown.net/soft/3513.htm
gototop
 

木马用ewido,(这是目前最有效最强大的反木马工具,玩马者的克星,)

这是绿色版,网站里面也有安装版,随你选择

http://www.orsoon.com/Software/catalog184/2727.html

注册码: 6617-EBE8-D1FD-FEA2

"输入注册码后接着关掉自动更新,每次升级后得再次输入注册码"

下载这些软件时,不要直接点击,而是点击右键的“使用迅雷下载”
要下载时看清楚,下载地址是那个“本地连接1”,不是那个“电信用户下载”“网通用户下载”别搞错了!!!!!



gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT