荐椎部原始点图片:Trojan-Dropper. Win32 .Agent. Asb是什么木马?怎么杀?

来源:百度文库 编辑:高考问答 时间:2024/05/07 11:56:40
卡巴斯基检测出电脑中了这个木马,一开始是以下这个文件:C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\feiec.exe.tmp杀不掉,也没有隔离和备份,我重启电脑以后,卡巴斯基没有报这个文件有病毒,又报以下C:\Program Files\GB18030Tools\tfxnqjg.exe这个文件中毒,一模一样的木马。

上网都没有看到相关Trojan-Dropper. Win32 .Agent. Asb的查杀?有没有人可以帮忙?公司电脑,不可以重装系统的!

Trojan.Dropper为特洛伊病毒
危害性:中等危害
病毒特性:它会显示伪装的“被感染”信息,并尝试下载一个假的“间谍软件”扫描器;伪装的“被感染”信息怂恿用户下载这个软件。它是大小为39,936字节的Win32可运行程序,并能够被Win32.DlMersting 病毒变体下载。
危害:监听HTTP请求修改系统设置使系统修复功能失效下载并运行任意文件
查杀这种类型的木马
1、断网,重启,按住F8,进入安全模式,关闭系统还原(xp/me)
2、清空所有临时文件位置:系统盘/Documents and Settings/用户名(默认安装为admin...)/Local Settings(这是个隐含文件,设置显示所有文件,包括受到系统保护的操作系统文件的勾去掉)/temp(系统临时文件夹,里面全部清空)
旁边的Temporary Internet Files(ie临时文件夹,一样清空)
3、用能识别它的杀毒软件扫描,最好是最新病毒库的
4、遇到处理不了的文件,记住位置路径,以及其它相关的信息,
5、用刚才的杀毒软件提供的文件名到全部盘符中搜索一下,避免漏网之鱼。没有那个杀毒软件认识所有的东东的。
6、用杀毒软件报告的病毒文件为搜索条件到注册表中搜索,有就看看路径是否指向刚才病毒文件位置,是就删除,不放心,先把注册表备份一下。
7、删除杀毒软件报告的不能处理的文件,实际就是病毒文件。也可以直接用瑞星(其他杀毒软件一样)自己的注册表清理工具扫描一下。(要解压查杀的,一般就是在压缩包,临时文件夹,系统还原文件中)
8、重启,到正常模式下再扫描,
9、最后直接到微软去,让比尔帮打系统补丁。(D版xp慎用)

ewido3.5不能升级了
最好的杀木马广告自动免费升级软件ewido4.0 anti-spyware
http://www.grisoft.cz/softw/70/filedir/inst/ewido-setup_4.0.0.172b.exe
有到2007-2-4的系列号70EW-TH17Q1-PM-C01-S1W2QD-MEM-NUYY

用EWIDO,基本可以清除所有木马,现在ewido3.5可以免费使用