珠峰电动三轮5开门图片:Trojan.DL.Agent.jer 一直在重复..杀不掉

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/11 12:22:14
我用瑞星杀毒...一直出现"Trojan.DL.Agent.jer "这个病毒...而且一直出现在C:\WINDOWS\System32\VIPTray.exe ..怎么杀都杀不掉...
先前电脑还是刚格式化过的那....(还有其他的病毒)..人都杀'恶心起来了

部分病毒日志如下....(在system 和system32 特别多.....)

************************************************************
Trojan.DL.Agent.jer 清除成功 2006-07-01 00:04 手动扫描 VIPTray.exe>>C:\WINDOWS\System32\VIPTray.exe 本机
Trojan.DL.Agent.akv 清除成功 2006-07-01 00:04 手动扫描 servicess.exe>>C:\WINDOWS\system\servicess.exe 本机
Trojan.DL.Agent.ipv 清除成功 2006-07-01 00:05 手动扫描 a1g.exe>>C:\WINDOWS\system\a1g.exe 本机
Trojan.DL.Agent.jer 重新启动计算机后删除文件 2006-07-01 00:16 手动扫描 C:\WINDOWS\system32 VIPTray.exe 本机
Trojan.QHost.ey 重新启动计算机后删除文件 2006-07-01 00:16 手动扫描 C:\WINDOWS\system32 AdvSC.dll 本机
Trojan.DL.Agent.akv 删除成功 2006-07-01 00:16 手动扫描 C:\WINDOWS\system servicess.exe 本机
Trojan.DL.Agent.ipv 删除成功 2006-07-01 00:16 手动扫描 C:\WINDOWS\system a1g.exe 本机
Trojan.DL.Agent.jcu 删除成功 2006-07-01 00:20 手动扫描 C:\WINDOWS Setup_w0011.exe>>Unpack 本机
Trojan.DL.ADLoad.ei 删除成功 2006-07-01 00:20 手动扫描 C:\WINDOWS 101615.exe 本机
Trojan.DL.Agent.iws 删除成功 2006-07-01 00:20 手动扫描 C:\Documents and Settings\Administrator\Local Settings\Temp 45.tmp>>ehuupdate.exe 本机
Trojan.DL.Agent.iws 删除成功 2006-07-01 00:20 手动扫描 C:\Documents and Settings\Administrator\Local Settings\Temp ehuupdate.exe 本机
Trojan.DL.Agent.jcu 删除成功 2006-07-01 00:24 手动扫描 C:\Program Files\Qyule QyuleInstall.exe>>Unpack 本机
Trojan.DL.Agent.htv 删除成功 2006-07-01 00:24 手动扫描 C:\Program Files\DeskAdTop Mrup.exe 本机
Trojan.QHost.ey 删除成功 2006-07-01 00:26 手动扫描 C:\System Volume Information\_restore{6895795B-F26C-4D2E-89DD-7914BF979114}\RP12 A0001321.dll 本机
Trojan.DL.Agent.jer 删除成功 2006-07-01 00:26 手动扫描 C:\System Volume Information\_restore{6895795B-F26C-4D2E-89DD-7914BF979114}\RP12 A0001342.exe 本机
Trojan.DL.Agent.akv 删除成功 2006-07-01 00:26 手动扫描 C:\System Volume Information\_restore{6895795B-F26C-4D2E-89DD-7914BF979114}\RP12 A0001403.exe 本机

我超级菜....请各位帮帮吧.........
M(_ _)M

关键词: VIPTray.exe;Trojan.DL.Agent.jer

计算机任务管理器中发现不良进程VIPTray.exe,而且VIPTray 还会注册成系统服务,瑞星杀毒软件报告该文件为Trojan.DL.Agent.jer。如何清除?

病毒特性:
一、VIPTray 会注册成系统服务。

服务描述为:
提供基于 Internet explorer 的网络内容。如果此服务被终止,将会失去这些功能和内容。如果此服务被禁用,其他依赖此服务的网络内容将无法正常运行。

二、修改注册表

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

修改键值system 为 C:\%windows\%system32\friendly.exe ZNKwcxv=

创建BHO
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

DLL名称为 WinDefendor.dll

三、生成的文件有:

C:\%windows\%system32\VIPTray.exe
C:\%windows\%system32\WinDefendor.dll
C:\%windows\%system32\friendly.exe

清除方法:

步骤1 启动计算机按F8键进入安全模式, 然后删除掉这三个文件

C:\%windows\%system32\VIPTray.exe
C:\%windows\%system32\WinDefendor.dll
C:\%windows\%system32\friendly.exe

步骤2 修复注册表键值(修改之前请务必备份注册表)

1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

修改键值System 为 空(即将键值System指向的数值数据删除)

2)删除注册表中与WinDefendor.dll相关的键值。

步骤3 重新启动计算机

郁闷,楼上的~!这不是什么什么升级不升级的问题了~!
我告诉你方法:先打开杀毒软件扫描病毒(不是让你杀毒的,杀不掉,因为病毒正在内存中运行,目的是让你记住病毒路径,要是已经记住路径了那最好。)然后你把路径给记忆下来,重新启动机器,在安全模式下狂按F8,会出现一个选择页面,选择进入安全模式,在把那东东给找出来,手动删除即可,为了防止你没清除干净,再建议你把杀毒软件打开再清除一次~!呵呵~,这样你就绝对能搞定那病毒了~!(以后出现什么木马或病毒,此方法依然有效)呵呵~!

瑞星太垃圾,换个卡巴进安全模式就行

你该升级瑞星拉
现在最新的是18.33.40
杀它应该没问题
我今天刚升级就杀了20多个病毒
这个爽啊