123456   1  /  6  页   跳转

Trojan.Agent.zcz杀毒方法及注意事项

Trojan.Agent.zcz杀毒方法及注意事项

在几个论坛都看到有人说此毒难缠。看了一下。果然有些特点。

1、Trojan.Agent.zcz为双进程,互相守护。为此,手工杀毒的第一步应该用IceSword禁止进程创建。

【注】IceSword下载地址:http://mail2.ustc.edu.cn/~jfpan/download/IceSword120_cn.zip

附件附件:

下载次数:665
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-8 18:01:02
描述:
预览信息:EXIF信息



最后编辑2007-12-22 00:07:39
分享到:
gototop
 

2、接下来,结束两个病毒进程(黄色高亮显示的那两个)。

附件附件:

下载次数:658
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-8 18:01:42
描述:
预览信息:EXIF信息



gototop
 

3、用IceSword强制删除系统分区及其它分区根目录下的autorun.inf和pagefile.pif。

附件附件:

下载次数:636
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-8 18:02:29
描述:
预览信息:EXIF信息



gototop
 

4、最后,用IceSword强制删除系统分区中的病毒主体文件(黄色高亮显示的那两个)。

附件附件:

下载次数:635
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-8 18:03:11
描述:
预览信息:EXIF信息



gototop
 

5、此毒还感染系统分区以外的其它分区内的.exe。
目前,瑞星的处理方法是直接删除被此毒感染的.exe(黄色高亮显示),而不是“清除”其中的病毒代码。不知下次瑞星升级能否解决这个问题。不然,染毒用户损失太大。
为证明不是我的瑞星设置不当,特意用“熊猫烧香”感染了一下系统,发现瑞星可以清除“熊猫烧香”感染的.exe(绿色高亮显示)。

附件附件:

下载次数:631
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-8 18:05:05
描述:
预览信息:EXIF信息



gototop
 

hao
gototop
 

谢谢baohe 斑竹及时更新!~我转去我博客啦!~
gototop
 

学习~~
gototop
 

这种玩意  现在  有生成器  呵呵
gototop
 

学习
gototop
 
123456   1  /  6  页   跳转
页面顶部
Powered by Discuz!NT