关于TrojanDownloader.Agent.cd病毒,高手请教啊我中了这个TrojanDownloader.Agent.cd病
毒,我用的是江民杀毒软件,可是无法清除,怎么办呢的问题
1、Kaspersky(卡巴斯基)杀毒软件来源于俄罗斯,是世界上最优秀、最顶级的网络杀毒软件,查杀病毒性能远高于同类产品。Kaspersky(卡巴斯基)杀毒软件具有超强的中心管理和杀毒能力,能真正实现带毒杀毒!提供了一个广泛的抗病毒解决方案。
它提供了所有类型的抗病毒防护:抗病毒扫描仪,监控器,行为阻段和完全检验。它支持几乎是所有的普通操作系统、e-mail通路和防火墙。Kaspersky控制所有可能的病毒进入端口,它强大的功能和局部灵活性以及网络管理工具为自动信息搜索、中央安装和病毒防护控制提供最大的便利和最少的时间来建构你的抗病毒分离墙。
Kaspersky抗病毒软件有许多国际研究机构、中立测试实验室和IT出版机构的证书,确认了Kaspersky具有汇集行业最高水准的突出品质。 作为俄罗斯卡巴斯基反病毒软件的中国合作伙伴,北京乐亿阳公司在全国大、中城市建立了服务中心,实现了全球用户病毒库的在线升级。
卡巴斯基反病毒软件的界面简洁,易用性强。 卡巴斯基个人版反病毒产品采用了第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种反病毒技术。 最具特色的是,该产品每天两次更新病毒代码,更新文件只有3~20Kb,对网络带宽的影响极其微小。
而且几乎所有的功能都是在后台模式下运行。
世界排名第一的杀毒软件!卡巴斯基5。0(Kaspersky
1。 Kaspersky Anti-Virus Personal(卡巴斯基)v5。0。372 简体中文破解版(可升级)
2。
Kaspersky Anti-Virus (卡巴斯基) 4。5简体中文企业版+破解
3。 Kaspersky Anti-Virus for Server(卡巴斯基服务器版) V 汉化破解版
4。Kaspersky Anti-Virus Personal 5。
0。325修正
5。Kaspersky Anti-Virus 5。0。200 for Windows Workstations
6。Kaspersky Internet Security 2006
2、专杀工具
1。
QQ病毒专杀工具XP QQKav 2005 SP3
QQKav是由国内共享软件作者喃哥开发的一款专门查杀腾讯QQ自动发消息病毒、木马及反黄
2。 瑞星“QQ病毒”专杀工具 3。6
增加了QQMsender病毒变种:Trojan。
QQMsender。Linmm专杀QQ病毒家族的专杀工具。下载工
4。 流行病毒专杀工具(Spant) 2004。02。19。01
Spant能有效查杀最新流行的QQ病毒、感染型病毒、蠕虫木马病毒等上百种,杀毒的同时还
5。
金山十大流行病毒专杀工具 Build 2004。11。15
为了广大用户提供方便,整理十大最热门病毒专杀工具:JPEG恶意代码图片病毒、网银大盗、震荡波、冲击波、QQ病毒等专杀工具及工具说明。用户可打包下载。
6。
QQ消息发送机病毒专杀工具。
7。 十大流行病毒专杀工具
为了广大用户提供方便,整理十大最热门病毒专杀工具:JPEG恶意代码图片病毒、网银大盗、震荡波、冲击波、QQ病毒等专杀工具及工具说明。用户可打包下载。
8。 光华反病毒软件流行病毒专杀工具
光华反病毒软件拥有自主的杀毒引擎,具有强大的技术核心,提出了一套完整的“全面查杀,封死通道”的立体反病毒新概念,开发出“查、杀、防”三套核心技术
具备强大的自动病毒隔离管理系统,内置绿色上网、游戏帐号和装备保护、QQ安全保护、木马搜索、注册表修复、反垃圾邮件等插件,并可无限扩展。
保护系统核心数据。依靠光盘启动查杀,无需应急盘。为用户提供详尽的查毒报告、监视报告、运行报告,便捷的管理查看操作。
光华反病毒软件为用户度身定做的贴心服务,针对游戏玩家的虚拟财产保护,针对网上银行的个人隐私与信用认证保密功能,针对即时通讯产品的信息安全保护和软件缺陷补丁等安全功能
产品人性化设计,操作界面简洁友好,产品在文档、界面布局、操作习惯、指示标志、图文并茂的产品说明等方面全方位贴近用户
服务便捷,升级迅速,让用户在第一时间享受到最可靠的安全服务,技术让用户放心,服务让用户省心。
全天候的不间断技术服务支持,随时随地的线上服务应答,快速、自动、全面的升级服务
9。 腾讯QQ病毒专杀工具QQAV 2004 Build 1116
QQAV是由国内知名网络安全专家孤独剑客开发的一款专门
10。 趋势流行病毒专杀
该工具代替了目前流行的采用修补工具的方法,那些工具只能清除特定的几个病毒。
而TSC可以对付所有已知恶意代码的感染。而且作为一项安全防范措施,该工具提供了一份日志,其中包括它采取的所有修复动作,以及一个选项,来撤消对系统作的一些特定改动。
最新动态:
·2005年5月31日,增加“魔头变种病毒”(WORM_MYTOB。
AR)查杀。
·2005年5月12日,增加“蒙面客病毒”(WORM_WURMARK。J)和查杀能力。
·2005年5月10日,增加“魔头变种病毒”(WORM_MYTOB。ED)和(WORM_MYTOB。EG)查杀能力。
·2005年3月7日,MSN病毒变种WORM_SOFAST。
A在局部区域爆发。推荐您下载此专杀工具,对自己的计算机进行扫描。
3、3721反间谍专家
反间谍专家能够通过扫描系统薄弱环节以及全面扫描硬盘,智能检测和查杀超过上万种木马、蠕虫、Adware、Spyware,如“SCO炸弹、五毒虫、网银大盗、MSN骗子、QQ尾巴病毒、寄生木马,冰河类文件关联木马,密码解霸,传奇、奇迹等游戏密码偷窃木马”等,终止它们的恶意行为,当检测到可疑文件时,反间谍专家还可以将其隔离,从而全面保护您的网络安全。
反间谍专家提供超强系统免疫功能,确保操作系统不再受到恶意网站、间谍软件、有害ActiveX的侵扰,并且能够快速恢复被恶意代码篡改的IE浏览器。
此外,如果您对系统非常熟悉,反间谍专家还为您提供了进程管理、服务管理、网络连接管理等高级工具,辅助您进行手工木马查杀。
4、升级系统,下载补丁(官方或非官方都行)
江民科技
5、kv2005是江民科技集十余年反病毒经验,根据病毒发展趋势和电脑用户的安全需求,由江民研发中心历经一年多的时间,耗资近千万元研发而成。
KV2005AAA版,新增江民木马一扫光,智能广谱可扩充,立体联动,深层防毒,双重升级。
老用户免费升级。
江民木马一扫光技术特性:
江民木马一扫光是针对计算机病毒发展新形势,由江民研发中心反病毒专家悉心开发的注册表防护以及木马及未知病毒行为阻断器。
功能描述:
注册表系统保护神
一、对系统敏感的注册表进行保护。
如登陆、自动运行、IE等相关键值信息,以及其它重要应用软件的键值进行保护。
1、系统自动运行项的保护,加强了旧版的功能。
2、IE有关注册表项的保护,加强了原IE修复工具的功能,因为IE项都被保护了。
3、系统设置有关项的保护,比如系统安全策略、桌面设置等。
4、文件关联保护,比如EXE文件,TXT文件等易被病毒利用的文件关联信息保护。
5、其它
木马的终结者
二、对流行的木马病毒修改注册表的行为进行阻断,禁止木马修改注册表相关键值。彻底解决”隐形大盗”等隐形木马病毒运行时无法查杀的技术难题。
除了江民木马终结者软件自身动态升级的木马键值库外,还增加了用户手工添加木马键值的功能。
未知病毒嗅探器
三、对未知木马和病毒的预警作用。木马病毒的一大特征就是修改注册表,使自己随系统一起运行。如果用户在没有安装任何应用软件的情况下,注册表监视报警注册表被修改,则很有可能是遇到病毒。
用户可根据自己的判断阻止其运行。
新产品应用了三大创新技术并具有八大新鲜亮点。
三大技术:
独创的“驱动级编程技术”,能够与操作系统底层技术结合更紧密,兼容性更强,占用系统资源更小。
“系统级深度防护技术”,KV2005与操作系统互动防毒,彻底改变以往杀毒软件独立于操作系统和防火墙的单一应用模式,开创杀毒软件系统级病毒防护新纪元。
独创“立体联动防杀技术”,KV2005杀毒软件与防火墙联动防毒、同步升级,防杀病毒更有效。
八大亮点:
一、安全警报:具有KV安全中心的KV2005是用户的安全助手,用户安装KV2005后,安全中心将实时用户提醒升级病毒库、开启实时监视系统,确保电脑安全。
二、无毒聊天:KV2005新增即时通信监视功能,全面防杀通过QQ、MSN、泡泡、UC等即时通讯工具传播的病毒。
三、无毒办公:KV2005的杀毒引擎平滑嵌入OFFICE、网际快车、网络蚂蚁、WINRAR、WINZIP等办公、下载、压缩工具软件中,实时保护相关操作安全无毒。
四、无毒邮件:邮件监控系统更强劲,实时双向扫描收发邮件,有毒及时清除,确认无毒后放行。
五、无毒网游:KV2005江民黑客防火墙更强大,保护各种网络游戏装备、保护虚拟财富。
六、隐私保护:设置信用卡号、QQ、邮箱、游戏账号等私密信息为保护状态,在木马、黑客盗取私密信息并向外传输时,KV2005可有效扫截。
七、U盘杀毒:KV杀毒软件率先支持用U盘制作应急启动盘和DOS杀毒伴侣,使无软驱PC用户在DOS下快速查杀病毒。
八、率先支持SP2:全面兼容支持微软最新操作系统WINXP SP2,国内率先通过WINXP SP2安全中心认证。独创KV安全中心,安装KV2005后,不但XP SP2用户可以获得安全中心功能,其它所有操作系统均能实现安全中心功能,杀毒软件与操作系统完美结合深度防毒。
局域网升级
中天在线KV2005升级专页
森林网络 -KV2005升级
丁香鱼工作室
比特网 – 江民KV2005升级服务器
61618网上商城,杀毒软件升级
6、PC-cillin
全面防、查、杀十大入侵途径,第一时间提供解决方案,全天监视十大病毒可能入侵的途径, 包括: 软盘、网站浏览、文件下载、局域网、BBS、E-mail、网络共享活页夹(Shared folder)、CD-ROM、PDA 等无线病毒、ICQ 等聊天软件等。
随时检测是否有病毒入侵或破坏系统, 包括: 程序执行前病毒检查、文件由外界(软盘、Internet、BBS、局域网)拷贝进入系统时的实时病毒检查, 及软盘插入时的引导型病毒检查, 构筑最严密安全环境。防毒、查毒、杀毒, 样样全。
1。趋势科技 PC-cillin 2005 v12。
0 网络安全版
2。PC-Cillin 2004 简体中文特别版
3。PC-cillin 2005 简体中文版
7、木马病毒的通用解法
由于很多新手对安全问题了解不多,所以并不知道自己的计算机中了“木马”该怎么样清除。
虽然现在市面上有很多新版杀毒软件都可以自动清除“木马”,但它们并不能防范新出现的“木马”程序,因此最关键的还是要知道“木马”的工作原理,这样就会很容易发现“木马”。相信你看了这篇文章之后,就会成为一名查杀“木马”的高手了。
“木马”程序会想尽一切办法隐藏自己,主要途径有:在任务栏中隐藏自己,这是最基本的只要把Form的Visible属性设为False、ShowInTaskBar设为False,程序运行时就不会出现在任务栏中了。
在任务管理器中隐形:将程序设为“系统服务”可以很轻松地伪装自己。 当然它也会悄无声息地启动,你当然不会指望用户每次启动后点击“木马”图标来运行服务端,:),“木马”会在每次用户启动时自动装载服务端,Windows系统启动时自动加载应用程序的方法,“木马”都会用上,如:启动组、 i、 i、注册表等等都是“木马”藏身的好地方。
下面具体谈谈“木马”是怎样自动加载的。
在 i文件中,在[WINDOWS]下面,“run=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们。一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了。
当然你也得看清楚,因为好多“木马”,如“AOL Trojan木马”,它把自身伪装成command。exe文件,如果不注意可能不会发现它不是真正的系 在 i文件中,在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer。
exe”,如果不是“explorer。exe”,而是“shell= explorer。exe 程序名”,那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。 统启动文件。
在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”目录下,查看键值中有没有自己不熟悉的自动启动文件,扩展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件,想通过伪装蒙混过关,如“Acid Battery v1。
0木马”,它将注册表“HKEY-LOCAL-MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”下的 Explorer 键值改为Explorer=“C:\WINDOWS\expiorer。
exe”,“木马”程序与真正的Explorer之间只有“i”与“l”的差别。当然在注册表中还有很多地方都可以隐藏“木马”程序,如:“HKEY-CURRENT-USER\Software\Microsoft\Windows\CurrentVersion\Run”、“HKEY-USERS\****\Software\Microsoft\Windows\CurrentVersion\Run”的目录下都有可能,最好的办法就是在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索即可。
知道了“木马”的工作原理,查杀“木马”就变得很容易,如果发现有“木马”存在,最安全也是最有效的方法就是马上将计算机与网络断开,防止黑客通过网络对你进行攻击。然后编辑 i文件,将[WINDOWS]下面,“run=“木马”程序”或“load=“木马”程序”更改为“run=”和“load=”;编辑 i文件,将[BOOT]下面的“shell=‘木马’文件”,更改为:“shell=explorer。
exe”;在注册表中,用regedit对注册表进行编辑,先在“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下找到“木马”程序的文件名,再在整个注册表中搜索并替换掉“木马”程序,有时候还需注意的是:有的“木马”程序并不是直接将“HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”下的“木马”键值删除就行了,因为有的“木马”如:BladeRunner“木马”,如果你删除它,“木马”会立即自动加上,你需要的是记下“木马”的名字与目录,然后退回到MS-DOS下,找到此“木马”文件并删除掉。
重新启动计算机,然后再到注册表中将所有“木马”文件的键值删除。至此,我们就大功告成了。
。