你好,Trojan.Win32.Agent,该木马病毒本身是一个Windows PEEXE 文件, 大小为91928字节。该木马会在用户不知情的情况下,自动链接到网络中下载其他恶意程序,同时该木马会尝试关闭受影响系统中的反病毒软件。
运行后在系统目录system32衍生病毒文件,并通过修改注册表增加系统启动项目达到开机启动自身,从而达到生成病毒文件的目的。
如何解决:
1、首先是拔下网线,以免病毒升级和变种传输。
2、使用PE系统启动删除所有盘符下的病毒文件如autorun.inf。
3、使用PE远程注册表查看启动文件并删除。
4、启动后使用sreng2删除掉多余的启动项和程序。
5、查找出启动的程序和文件删除如果无法删除请使用xdelbox。
6、从别的电脑下载drweb-cureit到本机查杀,进行C盘查杀。
7、查杀完成请安装drweb专业版升级最新并全盘扫描(注意请关闭系统还原)。
8、删除WINDOWS下的TEMP文件。
9、删除IE临时文件。
10、删除C:Documents and Settings用户名Local Settings下的临时文件。
11、删除不掉的文件请使用xdelbox。
标签: 反病毒软件 电脑系统 系统目录system