1   1  /  1  页   跳转

病毒求助!

病毒求助!

电脑刚从装系统没多久,瑞星装上后发现电脑里中了一个病毒,怎么杀也杀不去,查这病毒的详细讯息上写着是 WINDOWS下的PE病毒 病毒名称:Trojan.DL.Agent.xdw 我找到过这个病毒的文件夹是webwork(如图)就是红圈圈着的两个文件.病毒的来源.
无论我怎么粉碎文件还是删除,删完的文件夹和文件总会在刷新后再次出现.我该怎么办??

希望大家帮帮忙,万分感谢了.

附件附件:

下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2006-10-23 13:14:29
描述:



最后编辑2006-10-23 13:20:29
分享到:
gototop
 

引用:
【66263777的贴子】电脑刚从装系统没多久,瑞星装上后发现电脑里中了一个病毒,怎么杀也杀不去,查这病毒的详细讯息上写着是 WINDOWS下的PE病毒 病毒名称:Trojan.DL.Agent.xdw 我找到过这个病毒的文件夹是webwork(如图)就是红圈圈着的两个文件.病毒的来源.
无论我怎么粉碎文件还是删除,删完的文件夹和文件总会在刷新后再次出现.我该怎么办??

希望大家帮帮忙,万分感谢了.
………………

扫日志上来啊http://forum.ikaka.com/topic.asp?board=28&artid=8162782
置顶贴上有介绍
gototop
 

扫描一个HijackThis日志上来看看
gototop
 

是不是这个:
关键字:webwork
该病毒会自动到这个网站下载病毒包:http://www.17player.cn/ ,用瑞星杀毒软件的朋友可以这样操作:

1.首先确机器在联网模式下,用鼠标右键点击桌面右下角的监控图标,点禁用所有监控,使监控变成红伞。
2.打开控制面板,在“添加删除程序”中找webwork,点“更改/删除”卸载。 注意:点卸载后,会出现一个卸载界面要求输入窗口中看到的附加码,这会儿如果装有防火墙,会弹出一个联网提示,一定要选择允许通过,否则附加码显示不出来。正确输入附加码后,要手动点“确认”而不能按回车。点确认才能正确卸载。点回车默认动作是取消卸载。
3.卸载后,再次全盘杀毒,应该还会杀到一个。ok,问题解决!

转自:http://zhidao.baidu.com/question/13998819.html
gototop
 

或者这个方法:传自:http://bbs.cpcw.com/archiver/?tid-965332.html
我的系统是xp操作系统,此病毒(webwork.dll,webwoek.nls)反复发作,发作后机器反复重启,用瑞星杀后,隔一会,又出来了。我真的没有找到合适的消除方法,
请大侠指教,谢谢了!
------------------------------
下载IceSword1.18

1.打开IceSword1.18.exe
2.文件--设置--在"禁止进线程创建"前打勾--确定
3.点击"文件夹"--找到"C:\WINDOWS\webwork\webwork.nls和c:\windows\webwork\webwork。dll "--右击--删除(如果删除不掉重启后再删就行)
4.http://www.kztechs.com/sreng/sreng2.zip 下载System Repair Engineer 2.2.6.605
5.运行里面的SREng.exe
6.在主界面点击"启动项目",单击一下webwork。dll ,单击"删除"
7.开始--运行--输入"regedit"--确定
8.删除注册表如下项目:
HKEY_CLASSES_ROOT\CLSID\
删除:{4C611512-2C1D-44b2-A044-872AD2AD5A61}
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:Albus
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT