风云小站 » 『 求助专区 』 » 请问这个是什么病毒?
本页主题: 请问这个是什么病毒? 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

沁蓝
级别: 超级会员


精华: 0
发帖: 330
威望: 2528 点
风云币: 2132 元
专家分: 0 分
在线时间:132(小时)
注册时间:2006-10-07
最后登录:2008-04-27

 请问这个是什么病毒?

图片:
刚才在据说的官网上下载的软件
下载完后瑞星自动扫描,扫出这个东西
请问下这个是什么病毒哦
[ 此贴被沁蓝在2006-11-14 21:45重新编辑 ]
本帖最近评分记录:
  • 风云币:2(水映天涯)
  • 顶端 Posted: 2006-11-09 22:01 | [楼 主]
    sniper54
    级别: 管理员


    精华: 6
    发帖: 7030
    威望: 385 点
    风云币: 142431 元
    专家分: 101 分
    论坛群: 管理团队
    在线时间:2219(小时)
    注册时间:2006-05-27
    最后登录:2024-05-28

     

    trojan.dl.agent木马的概念,以及解决方法:

    该木马的进程文件是DLMAIN或DLMAIN.DLL,是一个代理木马,用于黑客恶意攻击别人电脑的跳板,或代替黑客完成其他恶意任务。

    trojan.dl.agent病毒的介绍:
    “代理下载器变种BE(Trojan.DL.Agent.be)”木马病毒通过网络传播病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。病毒会连接网页,下载其他的病毒和木马程序。下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱中。根据这些特点应该先管理启动项把跟病毒有关的程序删除掉,然后用杀毒软件对机器进行检查,找到病毒的安装路径全部删除掉,进入注册表查找跟病毒有关的键值,全部删除建议查找一下资料把一些木马常用的端口结束掉解决方案:
    如果您的操作系统是Windows XP:

    步骤1 启动计算机按F8键进入安全模式, 然后删除掉这三个文件

    C:\%windows\%system32\VIPTray.exe
    C:\%windows\%system32\WinDefendor.dll
    C:\%windows\%system32\friendly.exe

    步骤2 修复注册表键值(修改之前请务必备份注册表)

    1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    修改键值System 为 空(即将键值System指向的数值数据删除)

    2)删除注册表中与WinDefendor.dll相关的键值。

    步骤3 重新启动计算机
    CLWIND.COM
    ALL THE BEST FOR YOU!
    顶端 Posted: 2006-11-09 22:12 | 1 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.008129(s) query 7, Time now is:01-06 13:21, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo