沁蓝 超级会员 楼主 2006-11-09 22:01 私信 引用 编辑 请问这个是什么病毒? 刚才在据说的官网上下载的软件下载完后瑞星自动扫描,扫出这个东西请问下这个是什么病毒哦[ 此贴被沁蓝在2006-11-14 21:45重新编辑 ] 最近评分记录:风云币:2(水映天涯)
sniper54 管理员 #1 2006-11-09 22:12 私信 引用 编辑 trojan.dl.agent木马的概念,以及解决方法: 该木马的进程文件是DLMAIN或DLMAIN.DLL,是一个代理木马,用于黑客恶意攻击别人电脑的跳板,或代替黑客完成其他恶意任务。 trojan.dl.agent病毒的介绍: “代理下载器变种BE(Trojan.DL.Agent.be)”木马病毒通过网络传播病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。病毒会连接网页,下载其他的病毒和木马程序。下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱中。根据这些特点应该先管理启动项把跟病毒有关的程序删除掉,然后用杀毒软件对机器进行检查,找到病毒的安装路径全部删除掉,进入注册表查找跟病毒有关的键值,全部删除建议查找一下资料把一些木马常用的端口结束掉解决方案: 如果您的操作系统是Windows XP:步骤1 启动计算机按F8键进入安全模式, 然后删除掉这三个文件 C:\%windows\%system32\VIPTray.exe C:\%windows\%system32\WinDefendor.dll C:\%windows\%system32\friendly.exe 步骤2 修复注册表键值(修改之前请务必备份注册表) 1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 修改键值System 为 空(即将键值System指向的数值数据删除) 2)删除注册表中与WinDefendor.dll相关的键值。 步骤3 重新启动计算机 CLWIND.COM ALL THE BEST FOR YOU!