问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

请帮我看下,这是什么木马病毒 Backdoor.win32.Agent.wwt

发布网友 发布时间:2023-07-04 04:46

我来回答

4个回答

热心网友 时间:2023-09-26 03:27

该病毒为后门类,病毒运行后检测调试器,遍历进程查找指定的进程名称,如果存在调试器或含有指定的进程名称则病毒体退出;结束系统中的指定服务;在临时目录下衍生名称为“dll***.dll”(***为随机数字)的文件;加载衍生的dll文件。衍生自删除批处理文件到临时目录下运行后删除病毒体和批处理自身。衍生的动态链接库文件被加载后,衍生Nskhelper2.sys文件到系统目录下,并创建事件NsDlRk250,检测当前的系统时间,如果年份大于2008则退出执行;否则创建远程线程,连接网络下载病毒文件、添加大量映像劫持、修改host文件,在各个盘根目录下衍生病毒文件和autorun.inf文件、在系统目录下释放其他驱动文件等操作;衍生appwinproc.dll到系统目录,检测标题含有指定字符串的窗口并结束其进程,被感染计算机关机后病毒程序将感染被关闭服务对应的映像文件。
清除方案
1、断开网络。
2、使用安天防线可彻底清除此病毒(推荐),点击此处免费下载安天防线。
使用安天防线工具中的“服务管理”关闭下列服务
Application Management
Task Scheler
System Restore Service
Windows Image Acquisition (WIA)
Windows Time
3、 重新启动计算机后删除下列文件
%DriveLetter%\autorun.inf
%Documents and Settings%\Administrator\Local Settings\Temp\dll62.dll
%DriveLetter%\system.dll
%System32%\appwinproc.dll
%System32%\drivers\etc\hosts
%System32%\Nskhelper2.sys
%System32%\NsPass0.sys
%System32%\NsPass1.sys
%System32%\NsPass2.sys
%System32%\NsPass3.sys
%System32%\NsPass4.sys
%HomeDrive%\system.dll
%HomeDrive%\autorun.inf
%System32%\appmgmts.dll
%System32%\schedsvc.dll
%System32%\srsvc.dll
%System32%\w32time.dll
%System32%\wiaservc.dll
4、 从正常计算机中拷贝下列文件到%System32%目录下
%System32%\appmgmts.dll
%System32%\schedsvc.dll
%System32%\srsvc.dll
%System32%\w32time.dll
%System32%\wiaservc.dll
5、 删除所有病毒添加的映像劫持注册表项;
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\“被劫持的文件名”]
删除病毒添加的服务注册表项
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\“服务名称”]

热心网友 时间:2023-09-26 03:28

后门木马病毒,木马清理专家2009查杀

热心网友 时间:2023-09-26 03:28

建议去安全模式下查杀,这样比较容易清楚

热心网友 时间:2023-09-26 03:29

换国产软件试试,不要太迷信国外的,没多厉害了。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
结核病是什么样的疾病? 曹丕17岁得了肺痨,明知自己命不长久,还要强争王位,是不是很自私呢?_百... 古代小说常出现的病名 急求一篇"生活小窍门"(500字)的作文 至今最有什么小妙招 健康的戒烟方法 笔记本电池锁死是什么原因引起的? 黑龙江债权转让合同纠纷该怎样取证 安徽债权转让合同纠纷应该怎么样取证 房产官司律师费多少 佐罗哪部最好看 Trojan.Win32.Agent.vfw是什么病毒啊 Trojan/Win32.Agent 谁能告诉我用VR眼镜看3d和在影院里看3d电影效果哪个好?能差多少? 课文《少年闰土》读后感 轮回转世网站 怎么形容一个女人有很多人喜欢 形容美女很受欢迎的成语 一部肋骨上有腮可以呼吸的电影是什么 形容一个女生很受男人欢迎的诗句 i76700配什么主板最 i36100配什么主 谁知道在哪里可以看到5月5号火箭对湖人的视频吗 一部古代小说,女主在雪山下,一个九尾灵狐隐身术偷吃她家肉干,女主可以看到他。后来出来一个蟒蛇精老公 有本小说,主角叫什么忘记了,我只记得他有僵尸血统,有一次穿越到葫芦娃世界,干掉了葫芦娃和蛇精,后来 狗在什么情况下会化胎 求现代重生类完本小说~~男主,YY点~~~·要至少十本~~·我很多都看过了,要大于1.5MB的。好的我加分 新选本诗歌712首 枇杷皮和核能煮水喝吗 枇杷皮和核能不能煮水喝 倩女销魂第2集有人知道那里可以看 JS:Trojan.JS.Agent.KU 啥社么病毒咋么杀 露卡和艾伦小红帽二人组御光盟国怎样打开控制界面 greagent是进口还是国产的 电视剧佐罗大结局? 电脑中了Trojan.Win32.Agent.gen特洛伊木马 Trojan.Spy.Agent.azz这个病毒用瑞星杀 说删除成功 但是重起机后再杀还是有 trojan.agent.17979 是什么病毒? 怎样能搜到天涯追情电影 求名侦探柯南:绯色的不在场证明海报原图网盘资源~高清的最好,谢谢!! 求绯色瞳孔的图片 亮亮的承诺 歌词 那年冬天好大雪阅读训练的参考答案 阳光保险公司对理赔员是怎么考核结案率的 怎么通过专辑封面找歌 求各路大神支招,大学社团举办跟中医有关的活动,不知道叫什么名字好,最好能用到比较流行的词语 如何取一个吸引粉丝的视频号名字? 净地西瓜和普通西瓜区别 问:关于怎么样女扮男装,本人想试试。谢谢回答、 有哪位可以介绍一下丰田黄冠? 芍药花盆栽怎么养护视频