论坛: 病毒专区 标题: 问一个关于如何删除木马病毒的问题!那病毒我搞了好几天都没删掉 复制本贴地址    
作者: OICQ [obucsw74]    论坛用户   登录
每次开机不久,瑞星就会弹出发现一病毒Trojan.Spy.Agent.xv ,删了后,可是没过多久就又弹出来了!求哪位高手指点迷津

地主 发表时间: 06-03-09 16:05

回复: nallfather [nallfather]   论坛用户   登录
在弹出时,你要选择删除,而不是杀毒


B1层 发表时间: 06-03-09 19:42

回复: coolguy [coolguy]   论坛用户   登录
有两种情况: (1)打开注册表,展开[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon](单击"Winlogon"后,右边会有很多数值,找到"Shell"项,看下它的数值数据(正常情况下为"Explorer.exe".说明一下,"Explorer.exe"是开机后第一个自动运行的程序,它负责整个桌面,如果在 Explorer.exe 后面加上某个可执行程序以及程序所在的路径,那么这个程序紧接着 Explorer.exe 运行, 建议检查一下这里.)
这四项,检查这四项的键值的路径,看有没有可疑的程序.
    (2) 既然每次开机,瑞星就会弹出发现病毒Trojan.Spy.Agent.xv ,删后没过多久又弹出来,这个木马病毒很有可能是另外一个病毒程序释放出来的,现在很多病毒程序都经过几次加壳,为的是避免被杀毒软件查杀. 建议去 "C:\WINDOWS\system32"目录下找一下可疑程序,重点检查 *.exe 与 *.dll 这两种文件,大家可能对 *.dll文件不会陌生吧,它是动态链接库文件,在激活状态下,一般是无法删除的,要想将其彻底删除,得进入安全模式下手工删除.
    以上是我的一点点经验总结,今天拿出来给菜鸟们作个参考,有不足之处,还请大家多多指教.

B2层 发表时间: 06-03-10 21:46

回复: OICQ [obucsw74]   论坛用户   登录
注册表里的我都看过了,但没发现可疑的!
而对于系统文件夹里的东西太多了,我也找不到可以文件
谢谢各位的帮忙

B3层 发表时间: 06-03-11 23:23

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号