只为成功找方向,不为失败找借口

每天都不能停止前进的脚步
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

关于Trojan-Downloader.Win32.Agent....删除方法

Posted on 2009-01-05 13:00  冰碟  阅读(3608)  评论(0编辑  收藏  举报

我的电脑中了这两种木马,所有木马都能杀的掉,但我用卡巴杀就是删除不了,在安全模式下也删不了那个文件,核心的木马就是Trojan-Downloader.Win32.Agent.ddd病毒,与它类似的还有一个Trojan-Downloader.Win32.Agent.bdd也删除不了.我结合自己的经验,把它作为顽固文件来删除.

               我在网上下载一个叫unlocker的软件(专门删除顽固文件),很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件,核心是一个名为pqfqj.sys的组件(这个组件名不定,也可能你电脑上是别的名字,但用卡巴斯基可以查到该病毒的文件名),右击该文件选择 unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。解锁该文件后就可以把病毒文件删除了。还没完成..........

               再进入C:\ WINDOWS\system32\drivers 里,如果能找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。

               后在开始-运行-输入regedit 打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下用"查找"找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)
就 OK了,

               当时我只找到了Trojan-Downloader.Win32.Agent.ddd的病毒文件名,而Trojan-Downloader.Win32.Agent.bdd的病毒文件名找不到,不过我按着上面的方法把Trojan-Downloader.Win32.Agent.ddd的病毒文件名删除之后,Trojan-Downloader.Win32.Agent.bdd病毒也消失了.

  经过跟很多网友交流,这种方法还可以删除Trojan-Downloader.Win32.Agent.bbb

Trojan-Downloader.Win32.Agent.cck

Trojan-Downloader.Win32.Agent.bzm

Trojan-Downloader.Win32.Agent..bea

Trojan-Downloader.Win32.Agent.beu

Trojan-Downloader.Win32.Agent.xf

Trojan-Downloader.Win32.Agent.bei

Trojan-Downloader.Win32.Agent.kid

Trojan-Downloader.Win32.Agent.is

Trojan-Downloader.Win32.Agent.fv

Trojan-Downloader.Win32.Agent.eel

Trojan-Downloader.Win32.Agent.pm

Trojan-Downloader.Win32.Agent.cnj

Trojan-Downloader.Win32.Agent.bga

....................\等很多变种

unlocker下载地址 (跟瑞星粉碎机类似)
http://www.onlinedown.net/soft/24732.htm

原文链接(转载保留)http://hi.baidu.com/jack_wang/blog/item/5e4c2712f63b0953f819b83b.html