瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】紧急求助!!!我的电脑中了Trojan-Spy Win32.Agent.iw

12   1  /  2  页   跳转

【求助】紧急求助!!!我的电脑中了Trojan-Spy Win32.Agent.iw

【求助】紧急求助!!!我的电脑中了Trojan-Spy Win32.Agent.iw

紧急向高手、大侠们求助!!!经卡巴斯基(单机版)检测,我的电脑中了Trojan-Spy Win32.Agent.iw病毒,但卡巴斯基(单机版)删除不掉,只弹出一个窗口:“访问对象C:\Program Files\SearchNet\SearchNet32.dll被拒绝!”,目前上网、收发邮件、一般办公还正常。我上网没有检索到这个病毒,非常着急,请高手、大侠们帮忙解决!万分感谢!
最后编辑2006-10-23 19:40:22
分享到:
gototop
 

SearchNet是什么软件
gototop
 

我也不知道SearchNet是什么软件,因为我从来就没有安装过,而且在C:\Program Files目录下找不到这个文件夹(包括隐藏的)。急啊!!! 请大侠们帮帮忙啊!!!!!!
gototop
 

另外,还有其他异常特征:1、打开电脑,现在不用输入用户名和密码,就可以直接登陆了;2、移动硬盘插入USB接口后,如果想弹出,会出现:“暂时无法停止‘通用卷’。可能正在被使用!”,但用U盘就不会出现此类情况!
请高手们帮忙啊!!!
谢谢“不言放弃”!
gototop
 

【回复“huliyong”的帖子】
你在安全模式下用卡巴斯基杀毒,试试。
gototop
 

baohe !!!我的电脑和他中的是一个病毒。。。快帮帮我们!!
gototop
 

引用:
【平民贵族的贴子】baohe !!!我的电脑和他中的是一个病毒。。。快帮帮我们!!
...........................

如果能找到病毒的可执行文件(.exe文件),请打包,压缩包要加密(否则,163邮箱的卡巴会将邮件杀掉),解压密码用virus,发到:linbaohe@163.com。
gototop
 

【回复“huliyong”的帖子】
Trojan-Spy Win32.Agent类木马多是将那个dll注入系统进程中(如:explorer.exe进程)。所以,杀软在WINDOWS下无法杀它。
请用IceSword,右击explorer.exe进程名,点击“模块信息”,看看模块列表中是否有C:\Program Files\SearchNet\SearchNet32.dll。如果有,请在IceSword的“设置”面板中勾选“禁止进/线程创建”,再点击“确定”。然后结束explorer.exe进程。
点击IceSword面板中的“文件”按钮,找到C:\Program Files\SearchNet\SearchNet32.dll,删除之。

最后,别忘了取消IceSword的“禁止进/线程创建”。然后,按ctrl_alt_del,调出任务管理器,将explorer.exe重新运行起来。否则,你就只能面对一个空桌面了。
gototop
 

首先,非常感谢baohe版主!虽然我没有用过IceSword软件,不过我准备下班回家照着baohe版主的方法处理一下,如果有什么其他情况,再来感谢或求助!
再次感谢baohe版主!!!!!!
gototop
 

十万分感谢baohe版主!!!!!!
虽然我对IceSword不熟悉,但按照baohe版主的指点,我照葫芦画瓢,终于把那个可恶的木马给删掉了!!!
再次感谢baohe版主!!!!!!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT