中国网管论坛's Archiver

hongshu 发表于 2007-9-29 13:59

中了Trojan.DL.Script.VBS.Agent.xgp病毒怎么办?

Trojan.DL.Script.VBS.Agent.xgp   和Hack.Exploit.Script.JS.Bugexp.a同时存在,不知道是什么病毒,如何清除~谢谢

天狼星 发表于 2007-9-29 14:19

回复 #1 hongshu 的帖子

Trojan.DL.Script.VBS.Agent.xgp
是一个木马下载恶意程序,可用木马清道夫或冰刃查出手动删除。

Hack.Exploit.Script.JS.Bugexp.a这是一种典型的感染局域网的病毒,这种病毒是感染了局域网中有某台电脑后,该电脑不断的发送病毒包,导致其他的电脑一直提示有病毒,杀毒却杀不出病毒来。

下边介绍这种病毒的3种处理方法:

1.下载一个瑞星08防火墙安装,打开防火墙/设置/详细设置,点击ARP欺骗,做如图设置:
[img]file:///C:/DOCUME%7E1/Admin/LOCALS%7E1/Temp/moz-screenshot.jpg[/img][img]file:///C:/DOCUME%7E1/Admin/LOCALS%7E1/Temp/moz-screenshot-1.jpg[/img][attach]50431[/attach]
然后点击ARP欺骗/ARP静态规则,把网关的正确地址输进去后点确定,这样就不会提示有病毒了,然后清空临时文件(建议使用卡卡或其他工具来清理,因为有些文件手动清除不掉)。

2.可以下载一个AntiARP防火墙,用这个工具可以找到是哪台电脑在不断的发送病毒包,找到该电脑后,对其升级杀毒软件,断开网络杀毒,对于其余的电脑只要把临时文件都清空就可以了(建议使用卡卡或其他工具来清理,因为有些文件手动清除不掉)。
3.首先删除ie的cookies、临时文件等:打开ie浏览器,工具→internet选项→常规:删除cookies,删除文件,清除历史记录;然后用杀毒软件查杀病毒(升级病毒库后查杀,查杀的时候不要再用ie等浏览器上网,最好是断网),再用360安全卫士全盘扫描方式查杀木马,清理恶评插件;如果有病毒提示重启删除,不要重启,下载 unlocker:[url=http://www.onlinedown.net/soft/24732.htm]http://www.onlinedown.net/soft/24732.htm[/url],安装后,首先从任务管理器里把可疑病毒进程结束,然后找到病毒文件(杀软、360等会给出病毒路径,可能需要显示隐藏文件),右键用unlocker删除

[[i] 本帖最后由 天狼星 于 2007-9-29 14:22 编辑 [/i]]

hongshu 发表于 2007-9-30 07:48

谢谢回复~

monsteraiwa 发表于 2007-10-11 12:56

我也回复!!!

menglong 发表于 2007-11-26 21:30

谢谢!

showme008 发表于 2007-12-2 08:38

学习

页: [1]

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com