【木馬】Trojan-Downloader.Win32.Agent variant掃除問題





bear07
2008-06-07, 03:17 AM
這兩天 中了 Trojan-Downloader.Win32.Agent variant

開啟wow時,會說中了此木馬

但是用了木馬清除大師,卻清除不了

使用NOD32,也掃不出來

然後用線上卡巴掃毒,掃到一半程式就會突然消失

使用費爾托斯特安全掃毒,也是進行到一半會突然停止

所以想請教一下,這個木馬要怎麼刪除呢?

還有用那種防毒程式能掃除掉呢

請各位大大.給小弟一點建議吧,謝謝




islwt
2008-06-10, 08:29 PM
如果說使用線上掃毒掃到一半都會突然中斷的話,可以嘗試看看在本機電腦掃瞄看看,若是一樣的情況的話,可能要使用其它家的產品看看了。
要是我個人的話我是直接打電話去問防毒的廠商了,直接請他們做工具給我,直接解比較快。或者又另外的方法也是線上掃毒,但我都是用這二個

趨勢線上掃毒的網址(可解毒、掃木馬):
http://origin-hc.trendmicro.com/en/hc-legal.asp

賽門鐵克免費線上掃毒(只有偵測掃瞄,無解毒功能):
http://security.symantec.com/sscv6/default.asp?langid=ch

如這二個都沒辦法清除的話我會在使用趨勢所提供的相關工具來清除病毒,這樣應該7~8成都可以解決了吧。

解毒快手
http://www.trendmicro.com/download/zh-tw/product.asp?productid=56

askavic
2008-06-15, 10:56 PM
如果你有看到病毒或受感染的檔案名稱,建議你貼出來大家看看是什麼檔案?

有時候搞不好是防毒軟體自己誤判:jump2:

如果知道是什麼檔案後,且確定不是系統檔案,建議你:

1.到安全模式下砍掉它(順便抄下它的檔名)
2.從[開始]>[執行]>輸入regedit,開啟登錄碼編輯程式
3.在登錄碼編輯程式中搜尋剛那個病毒檔名
4.把找到的結果都砍掉
5.從新開機後再掃看看還在不在?

不曉得你用的防毒軟體有沒有防被植入木馬或是間諜程式的網頁
如果沒有,你可以安裝免費的網頁偵測軟體

例如:
1.Yahoo工具列(有內建防間諜精靈,安裝後打開就可以了)
2.windows live 工具列(跟yahoo工具列一樣有此功能)
3.趨勢的WTP Add-On(免費的,且可以跟你的防毒軟體並存)
http://tw.trendmicro.com/tw/products/enterprise/wtp/index.html