你好,Trojan.Win32.Agent,该木马病毒本身是一个Windows PEEXE 文件, 大小为91928字节。该木马会在用户不知情的情况下,自动链接到网络中下载其他恶意程序,同时该木马会尝试关闭受影响系统中的反病毒软件。
运行后在系统目录system32衍生病毒文件,并通过修改注册表增加系统启动项目达到开机启动自身,从而达到生成病毒文件的目的。
如何解决:
1、首先是拔下网线,以免病毒升级和变种传输。
2、使用PE系统启动删除所有盘符下的病毒文件如autorun.inf。
3、使用PE远程注册表查看启动文件并删除。
4、启动后使用sreng2删除掉多余的启动项和程序。
5、查找出启动的程序和文件删除如果无法删除请使用xdelbox。
6、从别的电脑下载drweb-cureit到本机查杀,进行C盘查杀。
7、查杀完成请安装drweb专业版升级最新并全盘扫描(注意请关闭系统还原)。
8、删除WINDOWS下的TEMP文件。
9、删除IE临时文件。
10、删除C:Documents and Settings用户名Local Settings下的临时文件。
11、删除不掉的文件请使用xdelbox。
标签: 反病毒软件 电脑系统 系统目录system
内容搜集整理于网络,不代表本站同意文章中的说法或者描述。文中陈述文字和内容未经本站证实,其全部或者部分内容、文字的真实性、完整性、及时性本站不做任何保证或者承诺,并且本站对内容资料不承担任何法律责任,请读者自行甄别。如因文章内容、版权和其他问题侵犯了您的合法权益请联系邮箱:5 146 761 13 @qq.com 进行删除处理,谢谢合作!