WIN32.TROJ.IAJENT是什么?

kuaidi.ping-jia.net  作者:佚名   更新日期:2024-07-02
Trojian/win32是什么木马???

你最好用专家软件来判断并解决 超级巡警(版本3.1.0)。下载--安装--升级--全面扫描 ok了 顺便再给你一个下载地址: http://www.dswlab.com/dow/d1.html (官方网站) 网上一度流传熊猫烧香就是该网站制造的,因为超级巡警是第一个可以完全清除熊猫烧香的杀毒软件,直到李俊被抓以后一切才水落石出,不过超级巡警的强悍由此可见一斑…… 杀毒要点: 1、要在安全模式下杀毒(安全模式:启动时的时候按F8进入,要是连安全模式都进不去的话,还是重新安装系统好了,基本没有希望了,当然用启动盘进入安全模式也可以) 2、启动项的管理…… 这个软件可以和别的杀毒软件并存(你没有看错,大部分杀毒软件都可以和超级巡警并存),而且很小(4m)并且完全免费,没有讨厌的序列号,适合配置比较低或者游戏玩家(因为只占用很小的资源,基本不影响电脑的速度),超级好用的,关键的是这个软件整合了U盘病毒的免疫程序(是免疫噢),以后就不用操心了 补充:必须在安全模式下杀毒,清除完毕后,运行超级巡警,找到启动项管理,将所有未知的启动服务都删除 (当然认识的不必关闭,比如你的杀毒软件):)

win32/trojian.downlodaer.db9 应当是下载者木马,建议使用360系统急救箱(它不用安装,解压后就可使用)在带网络安全模式下查杀试试,它是强力查杀木马病毒的系统救援工具,对各类流行的顽固木马查杀效果极佳,如犇牛、机器狗、灰鸽子、扫荡波、磁碟机等。它够强力清除木马和可疑程序,并修复被感染的系统文件,抑制木马再生,是电脑需要急救时最好的帮手。

中文名称:Win32.Troj.Ajent
病毒类型:木马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个Downloader,能下载并运行黑客事先指定的文件。
1:拷贝文件
病毒运行后,会把自己拷贝到系统目录下
%Window%\\SVCHOST.EXE
%Window%\\MDM.EXE (Win32.Troj.Agent.hc)
2:添加注册表
病毒修改注册表不显示隐藏文件
HKLM\\software\\Windows\\CurrentVersion\\Explorer\\Advanced
Hidden = "0x02"
HKLM\\software\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\ShowAll
CheckedValue = "0x00"
3:添加autorun
病毒会把自己拷贝到每个分区的根目录下,命名为RavMon.exe
并在Aurorun.inf里面添加以下内容
open=RavMon.exe
shell\open=打开(&O)
shell\open\Command=RavMon.exe
shell\explore=资源管理器(&X)
shell\explore\Command="RavMon.exe -e"
使病毒体能自动运行.
4:下载程序
SVCHOST.EXE会每隔3秒运行一次MDM.exe
MDM.exe会下载并运行黑客事前指定的文件

一个病毒,危险程度是2星,建议删除