逆战尸龙三件套:有个病毒老跳出来 ji ji ji ……

来源:百度文库 编辑:高校问答 时间:2024/04/28 00:33:25
我中了一个病毒,名字叫做Trojan.DL.Agent.jer
每隔一段时间内(大概一二分钟)瑞星会提示说已查杀该病毒
每次,跳出来很烦,是不是该病毒会再生,或是瑞星重复警报
这个病毒在C:\WINDOWS\System32\VIPTray.exe

这样的病毒为活性病毒,是嵌在内存中的 不容易杀掉
可进入安全模式手动清楚,即启动电脑的时候连续按F8键,进入安全模式,然后再手动到:C:\WINDOWS\System32\目录下删掉VIPTray.exe这个文件

你点不再提示不就行啦。

用瑞星仔细查 杀掉 之后你再看看 不要光靠防火墙

Trojan.DL.Agent.jer
WINDOWS下的PE病毒
WINDOWS下的木马程序
建议使用木马克星,可以杀毒~如果是在不行就格机器吧~

特洛伊木马,安全模式下杀毒。先升级杀毒软件,再重启,重启时长按F8健进入安全模式,(用上下健选择)再杀毒。 杀毒时关闭系统还原(右键 我的电脑 属性 系统还原 在所有驱动器上关闭系统还原上打勾) 推荐卡巴

Trojan.DL.Small.ibr病毒 的症状

机器变的奇慢 不时的跳出来广告,偶的是跳出来mop 和ebay的 没想到他们竟然和流氓软件和起来 晕!

Trojan.DL.Small.ibr病毒的解决办法

在system32目录下一个个文件夹去查,发现了3个可疑的文件夹:mscache、msicn以及spoolsv。
再看系统的启动选现也有个spoolsv启动项,但是指向的却是system32/spoolsv/spoolsv.exe,如果是系统打印程序的话,应该是指向system32/spoolsv.exe的。打开spoolsv文件夹,看到里面有个spoolsv.exe文件,可是生产厂家可是广州傲视....公司的,是一浏览器辅助插件,于是把spoolsv文件夹删掉,可是刷新后又重新显示,说明后台有一控制进程。
删除方法:开始菜单-->运行-->CMD
在cmd窗口下输入:C:\windows\system32\spoolsv\spoolsv.exe -uninst
弹出一对话窗口,点击卸载。卸载完毕后,mscache、msicn以及spoolsv三个文件夹便不见了。运行杀毒软件查找,便不早显示有病毒了!

删除C:\Documents and Settings\XXX\Local Settings\Temporary Internet Files\LGCDPH4L

VipTray.exe是个流氓软件。它 会从

http://ulink4.dudu.com/setup/iebar.exe(不要下载)

下载一个iebar.exe, 并让用户安装。

而这个里面捆绑了后门。

详细清除方法见下面的网址。里面有很详细的说明了。

http://www.gypin.com/bbs/dispbbs.asp?boardID=16&ID=1282&page=1

参考资料:http://www.gypin.com/bbs/dispbbs.asp?boardID=16&ID=1282&page=1