找回密码

立即注册

记住登录
登录
发帖 回复
返回列表页1 转到
    查看 1494 | 回复 8

    紧急求助斑竹,电脑有病毒

    一键送评园地评级,为您保驾护航
    离线 古镇泉家
    二级发帖
    好评
    7
    差评
    0
    精华
    0
    注册时间
    2006-04-25
    最后登录
    2024-12-17
    楼主 发表于2007-01-03 00:13:00

    病毒名Trojan.DL.Agent.blx路径c:\Program Files\common Files\...........瑞星监控提示已删除,但开机还有,请教彻底删除办法,谢谢急盼!

    离线 李世民
    标准店主
    好评
    41
    差评
    0
    红包
    0
    精华
    6
    注册时间
    2004-08-16
    最后登录
    2025-11-02
    1楼 发表于2007-01-03 05:49:00

    这个病毒是最难搞的,杀毒的时候显示已经被删除了,但是重启后还有,没办法,索性就让他们以毒攻毒了。

    离线 古镇泉家
    二级发帖
    好评
    7
    差评
    0
    红包
    0
    精华
    0
    注册时间
    2006-04-25
    最后登录
    2024-12-17
    2楼 发表于2007-01-03 18:06:00

    园地放假了吗?咋没人呢?[s:06]

    离线 粟米
    二级发帖
    好评
    0
    差评
    0
    红包
    0
    精华
    1
    注册时间
    2006-02-21
    最后登录
    2021-04-10
    3楼 发表于2007-01-03 19:09:00

    园地元旦放假3天,但每天都有人值班`````你用卡巴试试杀毒`````最好在安全模式里

    离线 残夜行云
    二级发帖
    好评
    0
    差评
    0
    红包
    0
    精华
    0
    注册时间
    2006-09-19
    最后登录
    2021-04-10
    4楼 发表于2007-01-04 02:04:00

    重启后还会出现的就进安全模式查杀,若还不行就重新安装系统,比想办法查杀要省时省力。

    离线 子非我
    论坛版主
    荣誉
    2023年度优秀版主
    好评
    27
    差评
    0
    红包
    0
    精华
    3
    注册时间
    2006-08-16
    最后登录
    2025-11-02
    5楼 发表于2007-01-04 20:41:00

    这个木马叫代理木马,是一个变种计算机任务管理器中发现不良进程VIPTray.exe,而且VIPTray 还会注册成系统服务,瑞星杀毒软件报告该文件为Trojan.DL.Agent.jer。清除方法 病毒特性: 一、VIPTray 会注册成系统服务。 服务描述为: 提供基于 Internet explorer 的网络内容。如果此服务被终止,将会失去这些功能和内容。如果此服务被禁用,其他依赖此服务的网络内容将无法正常运行。 二、修改注册表 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 修改键值system 为 C:\%windows\%system32\friendly.exe ZNKwcxv= 创建BHO HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects DLL名称为 WinDefendor.dll 三、生成的文件有: C:\%windows\%system32\VIPTray.exe C:\%windows\%system32\WinDefendor.dll C:\%windows\%system32\friendly.exe 清除方法: 步骤1 启动计算机按F8键进入安全模式, 然后删除掉这三个文件 C:\%windows\%system32\VIPTray.exe C:\%windows\%system32\WinDefendor.dll C:\%windows\%system32\friendly.exe 步骤2 修复注册表键值(修改之前请务必备份注册表) 1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 修改键值System 为 空(即将键值System指向的数值数据删除) 2)删除注册表中与WinDefendor.dll相关的键值。 步骤3 重新启动计算机

    离线 古镇泉家
    二级发帖
    好评
    7
    差评
    0
    红包
    0
    精华
    0
    注册时间
    2006-04-25
    最后登录
    2024-12-17
    6楼 发表于2007-01-05 16:11:00

    咳,谢谢各位大侠[s:17]卡巴下载一半系统自动关机了;想删除系统病毒文件吧,没找到 [s:06]没招了,只好重装了

    离线 残夜行云
    二级发帖
    好评
    0
    差评
    0
    红包
    0
    精华
    0
    注册时间
    2006-09-19
    最后登录
    2021-04-10
    7楼 发表于2007-01-05 16:32:00

    废了不少时间吧,若是重装系统,用电脑公司版,10分钟后就能上网,以后什么杀毒软件都不用装了,省事。

    离线 子非我
    论坛版主
    荣誉
    2023年度优秀版主
    好评
    27
    差评
    0
    红包
    0
    精华
    3
    注册时间
    2006-08-16
    最后登录
    2025-11-02
    8楼 发表于2007-01-05 19:52:00

    以下是引用古镇泉家在2007-1-5 8:11:00的发言:咳,谢谢各位大侠[s:17]卡巴下载一半系统自动关机了;想删除系统病毒文件吧,没找到 [s:06]没招了,只好重装了用安全模式

    发帖 回复
    返回列表页1 转到
    回到顶部

    咨询客服

    微信扫码添加客服

    微信电脑端咨询

    站务管理

    发帖留下您的问题,客服会跟踪受理

    去发帖