查看: 4384|回复: 3
收起左侧

[分享] trojan-downloader.win32.agent.bbb病毒清除办法及专杀工具

 关闭 [复制链接]
yxwxqflbyg
发表于 2007-9-17 16:51:01 | 显示全部楼层 |阅读模式


Trojan-Downloader.Win32.Agent.bbb病毒中毒症状:





Trojan-Downloader.Win32.Agent.bbb


是继“熊猫烧香”后又一破坏性极强的病毒,此木马病毒会注入explorer.exe进程,并且写进注册表。病毒根据电脑随机生成6位字母+2位数字的dll文件,dll文件位于system32文件夹下,另有一个同名的sys文件位于system32\drivers文件夹下(本人电脑中毒后文件名为
bmdjh.sys
)。虽然用卡巴可以查出此病毒,并提示“计算机重启后再删除”,但重启后再次查杀,病毒仍然存在,进入安全模式查杀也是如此,且无法手动删除。







Trojan-Downloader.Win32.Agent.bbb病毒清除办法:







通过借鉴网上一些查杀方法,已完全清除


Trojan-Downloader.Win32.Agent.bbb

木马病毒。现简要介绍对此病毒的处理办法:


   

1
)采用360安全卫士对电脑进行查杀及修复,以便清除此木马病毒自动下载的流氓插件。然后断开网络,进入到注册表中把关于此木马病毒的核心模块名字的各个项目清除,这样做可避免在清除过程中此木马病毒在后台下载另外的木马。



2
)利用软件
unlocker
(一款能强行删除正在被系统调用文件的工具),下载安装完后分别解锁system32文件夹下的病毒文件名dll文件和system32\drivers文件夹下的同名sys文件(安装完
unlocker
软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了(不用unlocker解锁是删不掉的,两个都要删除,否则进入桌面会提示找不到文件)。到这一步可以说已经把这个木马完全的控制住了。



3
)用卡巴对电脑做一次完全的扫描清除遗留痕迹,重启之后系统回到了正常的状态。


Trojan-Downloader.Win32.Agent.bbb专杀工具



unlocker


的下载地址:

/page/d2007/0917/34344.html


绿水青山
发表于 2007-9-17 17:42:17 | 显示全部楼层
360能解决的了吗,我对他还真有点信不过.
禁区之地
发表于 2007-9-17 18:12:21 | 显示全部楼层
同楼上,呵呵.希望别招惹上这些病毒..感觉挺麻烦的..
fpwei
发表于 2007-9-17 18:22:43 | 显示全部楼层
看看~~~~~~不懂
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 13:25 , Processed in 0.126294 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表