这个病毒在C:windows\system32中该怎么办呀
发布网友
发布时间:2023-11-12 22:20
我来回答
共4个回答
热心网友
时间:2023-11-23 17:21
Trojan.Spy.Agent分析
Trojan.Spy.Agent是WINDOWS下的ACTIVEX木马程序。请先清空您的IE缓存。注意将系统打上补丁,尤其拒绝安装非法插件[在弹出ACTIVEX控件插件的脚本对话框的时候看清楚是否合法(如WINDOWS UPDATE、Macromedia的FLASH播放插件为合法;藏鲸阁等为非法)
是ACTIVEX型的木马,老兄上网的时候注意点别安装不明不白的插件就行了。
木马病毒Trojan.Spy.Agent.xx查杀方法瑞星杀毒软件检测到文件ServeHost.exe感染病毒Trojan.Spy.Agent.xx,处理状态为“重新启动计算机后删除文件”,但是重新启动后再查病毒仍然存在。
原因:
该木马病毒具有以下特征:自我隐藏,自我保护,自我恢复,网络访问,后台升级,监视用户操作,很难彻底删除。由于该病毒在驱动级实行了隐藏和保护,目前,大部分杀毒软件还不能彻底查杀该木马。
解决方案:
方法一:有多操作系统的用户,可以通过引导到其它系统删除此木马的所有文件,彻底清除该木马。
需要删除的文件有:Program Files\SearchNet目录。
方法二:把感染病毒的硬盘挂接到其他正常的机器上作为为从盘,删除其中的病毒文件。
需要删除的文件有:Program Files\SearchNet目录。
方法三:用户如果只安装了一个操作系统,可以这样处理,
1、进入该软件(中搜)的安装目录(C:\Program Files\SearchNet),找到卸载程序(类似uninstall.exe),运行后将该软件卸载。
2、删除该软件安装文件夹(SearchNet)中的所有文件,可能个别被占用的文件无法删除,请重新启动系统后再删除即可。
热心网友
时间:2023-11-23 17:22
这个病毒是中搜木马,做以下操作来解决:
1.关闭瑞星的监控 (右键点击右下角的绿伞,点“禁用所有监控”)
2.依次打开: c:\program files\searchnet\,在这个文件夹下会有一个文件叫uninstall.exe的文件。
3.运行uninstall.exe这个文件,会出现一个卸载过程,根据提示把这个中搜的流氓软件卸载了就可以了。
4.后续:从启系统后也可以再把searchnet这个文件夹删除就算完成了。
热心网友
时间:2023-11-23 17:22
用卡巴斯基杀
很强的杀毒软件,在迅雷上搜索可以找到很多免费的!
这里http://soft.studa.com/有的下
是免费的,有Key文件,不错的
然后打开它的主程序,里面有“查看隔离”,然后选择
然后再把你认为的中毒的文件加进去,隔离了,就好了
不过要先升级反病毒数据库啊
热心网友
时间:2023-11-23 17:23
这是因为这个文件正在被病毒使用中,你可以重新启动,按F8建进入安全模式,再运行杀毒软件进行杀毒,在安全模式下,病毒的后台是不会启动的,你不要手动删除,以免中了它的陷阱.