找回密码
 注册账户
查看: 708|回复: 0

trojan-downloader.win32.agent.bbb病毒清除办法及专杀…

[复制链接]
phper 发表于 2008-4-14 00:58:26 | 显示全部楼层 |阅读模式



<BR><DIV class=t_msgfont><FONT color=#000000><FONT size=2><FONT face="Times "><STRONG><FONT size=3>Trojan-Downloader.Win32.Agent.bbb病毒中毒症状:</FONT></STRONG><BR></FONT></FONT></FONT></DIV>
<DIV class=t_msgfont><FONT color=#000000><FONT size=2><FONT face="Times ">Trojan-Downloader.Win32.Agent.bbb</FONT><FONT face="宋体 ">是继“熊猫烧香”后又一破坏性极强的病毒,此木马病毒会注入explorer.exe进程,并且写进注册表。病毒根据电脑随机生成6位字母+2位数字的dll文件,dll文件位于system32文件夹下,另有一个同名的sys文件位于system32\drivers文件夹下(本人电脑中毒后文件名为</FONT><FONT face="Times ">bmdjh.sys</FONT><FONT face="宋体 ">)。虽然用卡巴可以查出此病毒,并提示“计算机重启后再删除”,但重启后再次查杀,病毒仍然存在,进入安全模式查杀也是如此,且无法手动删除。</FONT></FONT></FONT></DIV>
<DIV class=t_msgfont><FONT color=#000000><FONT size=2><FONT face="宋体 "></FONT></FONT></FONT>&nbsp;</DIV>
<DIV class=t_msgfont><FONT face=Times size=3><STRONG>Trojan-Downloader.Win32.Agent.bbb病毒清除办法:</STRONG></FONT></DIV>
<DIV class=t_msgfont><FONT face=Times size=2></FONT>&nbsp;</DIV>
<DIV class=t_msgfont><FONT color=#000000><FONT size=2><FONT face="宋体 ">通过借鉴网上一些查杀方法,已完全清除</FONT><FONT face="Times ">Trojan-Downloader.Win32.Agent.bbb</FONT></FONT><FONT size=2><FONT face="宋体 ">木马病毒。现简要介绍对此病毒的处理办法:<BR></FONT><FONT face="Times ">&nbsp; &nbsp; </FONT><FONT face="宋体 ">(</FONT><FONT face="Times ">1</FONT><FONT face="宋体 ">)采用360安全卫士对电脑进行查杀及修复,以便清除此木马病毒自动下载的流氓插件。然后断开网络,进入到注册表中把关于此木马病毒的核心模块名字的各个项目清除,这样做可避免在清除过程中此木马病毒在后台下载另外的木马。</FONT></FONT></FONT></FONT></FONT><BR><FONT size=2><FONT color=#000000><FONT face="宋体 ">(</FONT><FONT face="Times ">2</FONT><FONT face="宋体 ">)利用软件</FONT><FONT face="Times ">unlocker</FONT><FONT face="宋体 ">(一款能强行删除正在被系统调用文件的工具),下载安装完后分别解锁system32文件夹下的病毒文件名dll文件和system32\drivers文件夹下的同名sys文件(安装完</FONT><FONT face="Times ">unlocker</FONT><FONT face="宋体 ">软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了(不用unlocker解锁是删不掉的,两个都要删除,否则进入桌面会提示找不到文件)。到这一步可以说已经把这个木马完全的控制住了。</FONT></FONT><BR><FONT color=#000000><FONT face="宋体 ">(</FONT><FONT face="Times ">3</FONT><FONT face="宋体 ">)用卡巴对电脑做一次完全的扫描清除遗留痕迹,重启之后系统回到了正常的状态。</FONT></FONT><BR></DIV></FONT><FONT size=2><FONT face="宋体 "><FONT color=#000000></FONT></FONT></FONT>
<DIV class=t_msgfont><FONT size=2><FONT face=Times size=3><STRONG>Trojan-Downloader.Win32.Agent.bbb专杀工具</STRONG></FONT><FONT color=#000000><FONT size=3><STRONG><FONT face="Times ">unlocker</FONT><FONT face="宋体 ">的下载地址:</FONT></STRONG></FONT><FONT face="Times "><A href="http://www.crsky.com/soft/5890.html">http://www.crsky.com/soft/5890.html</A></FONT></FONT></FONT></DIV> <BR>

您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-13 15:20 , Processed in 0.010773 second(s), 9 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表