网址导航
|
邮箱找密
|
无图版
» 您尚未
登录
注册
|
搜索
|
社区服务
|
银行
|
论坛群
|
转贴助手
|
帮助
社区服务
风云小站
»
『 求助专区 』
»
请问这个是什么病毒?
新 帖
本页主题:
请问这个是什么病毒?
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
沁蓝
级别:
超级会员
精华:
0
发帖:
330
威望:
2528 点
风云币:
2132 元
专家分:
0 分
在线时间:132(小时)
注册时间:2006-10-07
最后登录:2008-04-27
小
中
大
引用
推荐
编辑
全看
复制
请问这个是什么病毒?
图片:
刚才在据说的官网上下载的软件
下载完后瑞星自动扫描,扫出这个东西
请问下这个是什么病毒哦
[ 此贴被沁蓝在2006-11-14 21:45重新编辑 ]
本帖最近评分记录:
风云币:2(水映天涯)
顶端
Posted: 2006-11-09 22:01 |
[楼 主]
sniper54
级别:
管理员
精华:
6
发帖:
7030
威望:
385 点
风云币:
142431 元
专家分:
101 分
论坛群:
管理团队
在线时间:2219(小时)
注册时间:2006-05-27
最后登录:2024-05-28
小
中
大
引用
推荐
编辑
全看
复制
trojan.dl.agent木马的概念,以及解决方法:
该木马的进程文件是DLMAIN或DLMAIN.DLL,是一个代理木马,用于黑客恶意攻击别人电脑的跳板,或代替黑客完成其他恶意任务。
trojan.dl.agent病毒的介绍:
“代理下载器变种BE(Trojan.DL.Agent.be)”木马病毒通过网络传播病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。病毒会连接网页,下载其他的病毒和木马程序。下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱中。根据这些特点应该先管理启动项把跟病毒有关的程序删除掉,然后用杀毒软件对机器进行检查,找到病毒的安装路径全部删除掉,进入注册表查找跟病毒有关的键值,全部删除建议查找一下资料把一些木马常用的端口结束掉解决方案:
如果您的操作系统是Windows XP:
步骤1 启动计算机按F8键进入安全模式, 然后删除掉这三个文件
C:\%windows\%system32\VIPTray.exe
C:\%windows\%system32\WinDefendor.dll
C:\%windows\%system32\friendly.exe
步骤2 修复注册表键值(修改之前请务必备份注册表)
1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
修改键值System 为 空(即将键值System指向的数值数据删除)
2)删除注册表中与WinDefendor.dll相关的键值。
步骤3 重新启动计算机
CLWIN
D
.COM
ALL THE BEST FOR YOU!
顶端
Posted: 2006-11-09 22:12 |
1 楼
帖子浏览记录
版块浏览记录
快速跳至
>> ≡ 技术大区 ≡
|- 『 应用交流 』
|- 『 原创教程 』
|- 『 类Unix讨论区 』
|- 『 求助专区 』
|- 『问答调研专区』
|- 『 硬件交流 』
>> 问答调研专区
|- 『 灌水乐园 』
|- *自曝*
|- *风云婚介*
|- 『 交易投诉区 』
|- 『 市场交流区 』
|- 『 高级交易区 』
|- 『 市场劳务区 』
|- 『 游戏动漫 』
|- 『 BT资源交流 』
|- 『 心情驿站 』
|- *菠菜存档*
>> ≡ AD大区 ≡
|- 『 非常AD区 』
|- 『 论坛收集区 』
|- 『 资源补档区 』
|- 『 AD原创区 』
|- 『 新坛宣传秀 』
>> ≡ 论坛服务区 ≡
|- 『 公告建议区 』
|- 『 活动宣传区 』
|- 『 意见与建议区 』
|- 『 交易币用户区 』
|- 『 风云档案馆 』
|- 『 会员服务区 』
|- 『 游客自荐区 』
|- 『 管理、勋章申请区 』
|- 『 个人资料服务区 』
>> ≡ 历史存档区 ≡
风云小站
»
『 求助专区 』
感谢,曾经的版主
Total 0.008129(s) query 7, Time now is:01-06 13:21, Gzip enabled
渝ICP备20004412号-1
Powered by
PHPWind
v6.3.2
Certificate
Code © 2003-07
PHPWind.com
Corporation
Skin by
Chen Bo