问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

这个木马如何清楚,trojan-downloader/win32.agent.bjyp

发布网友 发布时间:2024-10-01 19:48

我来回答

2个回答

热心网友 时间:2024-11-30 09:50

彻底清除trojan-downloader.win32.agent.bbb病毒
前些天上网下载一个软件,下载后发现是exe格式的,有点怀疑的病毒。但是由于要得很急,所以也没杀毒就直接运行了,结果发现果然是一个流氓软件包。这个流氓软件包首先在你电脑里安装一个木马病毒,然后会不断地下载安装各类流氓软件到你的电脑上。做这个软件包的人真是太缺德了,会生个小孩都搞不好会没*。先不骂这些人了,说正事。
经过仔细检查发现,这个核心的木马就是trojan-downloader.win32.agent.bbb病毒。中了这个病毒后,我是这样清除的:
1、用超级兔子清理自动安装的流氓软件。再清理注册表。
2、用mcafee查毒,没发现病毒。改用奇虎的安全卫士360(我很不喜欢这个由周宏一这个老流氓投资开发的软件),但抱着死马当活马医的想法,还是试了一下。发现每次把由木马自动安装的流氓软件清理掉后,再起机又会重新安装,360对这个病毒也起不到什么作用。后来再改用卡巴斯基,发现可以删除大部分被木马程序安装的其他流氓软件和木马,就剩下trojan-downloader.win32.agent.bbb这个病毒删除不了。
3、经过分析,发现这个病毒是写入到explorer进程的,核心是一个名为kumiq.dll的组件(这个组件的名字不一定,也可能你电脑上是别的名字),这个组件是在windows/system32目录下。由于被explorer调用,所以无法删除,因为explorer是随系统启动就会运行的,因而进入安全模式也没用。
4、进到注册表(进入注册表方法:点“开始”=》“运行”=》键入“regedit“,点确定,然后按F3,把下面的这个键值名复制进去。在操作注册表的时候最好做一下备份,),把所有与这个名字(kumiq.dll)有关的项目全部删除,但经这么一番折腾后,发现起码不会再自动安装其他木马和流氓软件了(以前每次启动都会自动生成一个pvsec.dll的组件,并且进程里面有好几个木马的进程,这些全都被清理掉了)。
5、下载一个叫做unlocker的软件,安装好后把kumiq.dll的调用进程杀掉,再删除这个组件(用其他所谓的文件粉碎机之类的东西是删不掉这顽固的病毒组件的)。
6、重启后,再用卡巴斯基全面查一遍毒,防止残留。再用超级兔子清理一下注册表(因为清理掉了很多病毒组件,如果不清理注册表,开机会提示“***找不到组件”之类的,很烦人)。完工。
7、以上只是大概的过程,给大家一个思路,好让大家清除这个病毒的时候少走弯路,大家如果有什么不清楚的可以留言问我。
8、总结:病毒虽然清理掉了,但是由于在手工删除注册表字段的时候下手太狠,可能把一些与病毒无关的也干掉了,所以重启后,个人设置以及其他程序的默认设置全部丢失。虽然后来手工把一些丢失的字段加了进去,解决了一部分问题,但总是会发现新的问题,系统不是很稳定。并且为了手工清除这个病毒,花了很长的时间,这个时间足够重新安装一遍系统了。我是为了顺便研究一下这个病毒,才没有选择重新安装的。所以大家如果是遇到这个病毒,我建议还是把要紧的资料备份一下,再重新安装一遍系统来得更快。
============================
由于trojan-downloader.win32.agent.bbb病毒会修改系统配置,可能一些组件的调用会写入到IE的一些配置程序里,而不是写入到注册表中。建议重新安装IE试试。
to:qiujiu
可能是你对unlocker的使用不太熟悉,简要介绍一下unlocker的使用方法:
1、安装unlocker
2、找到你要删除的文件,点右键,在右键菜单中选择unlocker选项。然后会弹出一个unlocker程序的界面。
3、如果你要删除的文件被进程调用,那么在界面中会看到调用的进程,选中这些进程,然后点unlocker键(在右下方的键中,好象是这个名字)。点击后,你会看到进程被杀掉了(即窗口中进程框中没有进程了)。
4、然后点击左下方的下拉选择框,选中delete选项,再点击unlocker键,文件就会被删除。

热心网友 时间:2024-11-30 09:50

是个木马下载器,下载360安全卫士扫描一下。
360对付木马很好用,有自带多种专杀。
360下载地址:http://down.360safe.com/setup.exe
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
成都汇众益智游戏学院怎么样 为什么苹果手机屏幕老是自动滚上去? roughness test什么意思 国家标准打印纸为每包500张,小雨同学家里新买—包打印 纸,她想练习... 谁知道卡布奇诺含义 卡布奇诺咖啡历史 电脑针式打印纸有哪些规格? 外籍人才招聘 接种甲肝疫苗会出现什么不良反应 中华人民共和国境内的任何人均应接种哪些疫苗 已检测到: 木马程序 Trojan-Downloader.Win32.Agent.bbb 文件: C:\WI... 求魔法戦士フェアリーメイズ_ 游戏 求galgame魔法戦士フェアリーメイズ_ 帮取个网名,要安静又很幽雅、时尚、创意,要体现以上四个要点…_百度知... 叶绿体的分布是围绕什么而散乱分布 叶绿体中的间质片层与基质类囊体是一回事?油体和脂球是一回事? 银行卡cvn2被锁。去ATM上可以取钱吗? 摩尔庄园里,黑猫给你的任务有一个“给我一个最可怕的灯谜”这个灯谜在什... 为什么有些人喜欢翻白眼? ...在意别人的眼光呢?如果有别人冷嘲热讽,给你白眼,无视孤立你,要怎么... 世界上有没有野人存在 ...VGA分类除了3+2、3+4、3+6之外还有几种,都是什么的 ...他很成熟,qq聊天感觉又有点小孩子气,他是个什么样的人? 夜间迷走神经兴奋的表现 美团app如何给商家留言? 用微信支付去哪儿网上订的酒店,然后微信的支付交易记录会显示酒店名称... 微信被人转走了钱,交易记录被删掉了,怎么样才能查到转到哪去了 36.6度算发烧吗 ...我在控制面板里面调了只能改变桌面图标上的大小。 ...是我QQ 我最近在玩QQ仙侠 刚冲QB进QQ QQ仙侠怎么会自动在我的仙侠... 删除不了木马程序 Trojan-Downloader.Win32.Agent.bbb 哪位高手告诉我 Trojan-Downloader.Win32.Agent.bng 是什么病毒呀?怎么... 小米9支持双电信卡吗? 削水果皮的技巧有哪些? 挖掘机操作证需要什么证件? 挖掘机操作证怎么考?需要多少费用? ...可以帮我打开后缀.kdh的文件 本人电脑系统是win8 下不了caj软件 谢 ... 挖掘机特种作业操作证在哪里办理需要具备什么条件? win8系统看图片的时候全屏怎么办 发现运动版和发现神行的区别是什么? 济宁永宏餐饮管理有限公司怎么样? 新甫山免门票吗_新泰景点哪些是免费的 北京中山公园门票优惠政策2024 基金当天的收益是如何计算的 基金怎么计算每天收益 我是租的房子,用的是房东的网线,以前还好好的,可是我今天一开机就连不... ...网线,但是隔壁可以上网,我这里就不行,网络是好的,是系统有问题吗... 女生的法定结婚年龄是多少男女结婚年龄依据 现在婚姻法规定男女多少岁可以结婚 女生法定结婚年龄是几岁女生多大结婚合适