职业IT人-IT人生活圈

 找回密码
 成为会员
搜索
查看: 371|回复: 5

木马病毒backdoor.win32.agent.sr怎么杀?

[复制链接]
走失的猫咪 发表于 2011-8-22 09:52 | 显示全部楼层 |阅读模式
木马病毒backdoor.win32.agent.sr怎么杀?
100
叫我小乖 发表于 2011-8-22 09:52 | 显示全部楼层
该病毒为木马类,病毒运行后复制自身到系统目录,并重命名为mssnger.exe,病毒运行后,复制自身到系统目录下:
    %System32%\mssnger.exe
     C:\WINDOWS\system32\cmdbs.dll
  C:\WINDOWS\cmdbs.exe
  C:\WINDOWS\system32\Kvsc3.dll
  C:\WINDOWS\Kvsc3.exe
  
  C:\WINDOWS\system32\mppds.dll
  C:\WINDOWS\mppds.exe
  
  C:\WINDOWS\system32\msccrt.dll
  C:\WINDOWS\msccrt.exe
  C:\WINDOWS\system32\winform.dll
  C:\WINDOWS\winform.exe
  
  C:\WINDOWS\system32\winsock.exe
 
  清除方案:
“进程管理”关闭病毒进程
    (2) 删除病毒文件%system%\mssnger.exe
    (3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项.

楠楠 发表于 2011-8-22 09:52 | 显示全部楼层
ICEWORD工具强制删除.你到BAIDU下找一个下下来,进工具里的文件点病毒文件,右键,强制删除.,不会出现你说的情况的,放心删吧.  1
话说我当年 发表于 2011-8-22 09:52 | 显示全部楼层
Dr.Web大蜘蛛反病毒2008标准/专业版-Vista下专业杀软
用这个试一下
ksdal 发表于 2011-8-22 09:53 | 显示全部楼层
推荐用金山卫士和贝壳木马专杀,
金山卫士的杀马能力比360强狠快!
金山卫士官方版网址:
http://www.ijinshan.com/

贝壳木马专杀
http://www.beike.cn/down.html
fl 发表于 2011-8-22 09:53 | 显示全部楼层
1、重启动把你的XP安装光盘放到光驱里面运行cmd
再输入SFC /SCANNOW
系统会自动检测并修复受保护的系统文件(主要这个病毒会替换rundll32.exe)
2、去别人那里拷贝个rundll32.exe过来覆盖
您需要登录后才可以回帖 登录 | 成为会员

本版积分规则

QQ|手机版|小黑屋|网站帮助|职业IT人-IT人生活圈 ( 粤ICP备12053935号-1 )|网站地图
本站文章版权归原发布者及原出处所有。内容为作者个人观点,并不代表本站赞同其观点和对其真实性负责,本站只提供参考并不构成任何投资及应用建议。本站是信息平台,网站上部分文章为转载,并不用于任何商业目的,我们已经尽可能的对作者和来源进行了通告,但是能力有限或疏忽造成漏登,请及时联系我们,我们将根据著作权人的要求立即更正或者删除有关内容。

GMT+8, 2024-5-2 17:11 , Processed in 0.133982 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表