中山纸箱厂最新招聘:Trojan.DL.Agent.jer

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/24 15:25:17
不知道是什么木马病毒

trojan.dl.agent解决方法

进程文件: DLMain 或 DLMain.dll
进程位置: 系统
程序名称: Trojan.DL.Agent
程序用途: 代理木马
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 代理木马被黑客用于恶意攻击别人的跳板,或代替黑客完成其他恶意任务。代理木马通常会造成计算机运行缓慢,甚至死机。

解决方法

“代理下载器变种BE(Trojan.DL.Agent.be)”木马病毒通过网络传播病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。病毒会连接网页,下载其他的病毒和木马程序。下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱中。根据这些特点应该先管理启动项把跟病毒有关的程序删除掉,然后用雅虎助手的在线杀毒对机器进行检查,找到病毒的安装路径全部删除掉,进入注册表查找跟病毒有关的键值,全部删除建议查找一下资料把一些木马常用的端口结束掉

记录下杀毒软件找出的该病毒的文件位置,及散布其他位置还有注册表信息,重启机器在按F8进入安全模式,悉数删除记录的位置的文件。

首先要先将系统启动在安全模式下
搜索VIPTray.exe 并粉碎
然后搜索update.exe 也将他粉碎
然后用你手里所有的杀毒软件杀一遍~把能杀的都杀掉
然后再下载木马杀客 杀一遍
最后再用 VK2005反木马专家以确保木马的完全清除

这样后重新回到正常模式下即可`` 确保无病毒

一定记住要在安全模式下查杀
Trojan.DL.Agent.jer的木马及类似木马的查杀方法
这个VipTray.exe 会从http://ulink4.dudu.com/setup/iebar.exe(不要下载)

下载一个iebar.exe, 并让用户安装。

而这个里面捆绑了后门。

安装完iebar.exe会修改注册表

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

修改键值system 为 C:\WINNT\system32\friendly.exe ZNKwcxv=

创建BHO
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

DLL名称为 WinDefendor.dll

同时 VipTray 会注册成系统服务。

服务描述为:
提供基于 Internet explorer 的网络内容。如果此服务被终止,将会失去这些功能和内容。如果此服务被禁用,其他依赖此服务的网络内容将无法正常运行。

清除方法

下载 viptray.exe专杀程序。连接在下面

下载后重启到安全模式,运行kv_viptray.exe,等一会,会自动关闭。

然后看看进程中viptray.exe还有没有,如果还有请手动删除以下文件

c:\WINNT\system32\VIPTray.exe
c:\WINNT\system32\WinDefendor.dll
c:\WINNT\system32\friendly.exe

就可以了。

专杀程序下载地址
http://www.mofile.com/cn/
进入后需注册登陆一下,然后网络硬盘中点提取文件
提取码为 6656629042333813