正品警用品专卖:Trojan.DL.Agent.htu

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 18:37:38
我今天从华军软件园下了一个名位“变速齿轮”的软件
介绍、下载地址:http://www.onlinedown.net/soft/8818.htm

下载为rar格式,当时瑞星立刻进行了扫描,没有发祥病毒。

于是便解压、安装,但是当双击此安装程序时,瑞星就报病毒Trojan.DL.Agent.htu,我选择杀毒,瑞星提示“病毒已成功删除”

但是我重启后,在欢迎屏幕中启动瑞星进行全盘杀毒,怎么病毒还在,于是我又杀,瑞星提示“病毒已成功删除”

此后我进入桌面,第四次杀毒,才没有发现病毒

请问这是为什么,第一次没有病毒,第二次报告已删除,第三次报告已删除,第四次才报告安全,难道此病毒还会死而复生??

额外信息:
瑞星杀软版本:18.32.43
系统:Win Xp Sp2 (已打上所有补丁)

请问why??~~
已经全盘所描(内存、注册表、硬盘)

程序名称: Trojan.DL.Agent
程序用途: 代理木马
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 代理木马被黑客用于恶意攻击别人的跳板,或代替黑客完成其他恶意任务。代理木马通常会造成计算机运行缓慢,甚至死机。

解决方法

“代理下载器变种(Trojan.DL.Agent)”木马病毒通过网络传播病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。病毒会连接网页,下载其他的病毒和木马程序。下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱中。根据这些特点应该先管理启动项把跟病毒有关的程序删除掉,然后用雅虎助手的在线杀毒或“冰刃”对机器进行检查,找到病毒的安装路径全部删除掉,进入注册表查找跟病毒有关的键值,全部删除。建议查找一下资料把一些木马常用的端口结束掉。
冰刃下载地址:http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法:
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。
PS:在使用这个软件前,你最好先认真看一下帮助文档,这对你清除病毒有很好的帮助。

你有没有扫过内存?