Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 操作系统 > Linux > 与win32/spy.agent.iw过招
【标  题】:与win32/spy.agent.iw过招
【关键字】:win32/spy.agent.iw
【来  源】:http://blog.chinaunix.net/article.php?articleId=62485&blogId=12207

与win32/spy.agent.iw过招

Your Ad Here       今天刚上班,还没坐稳就有同事过来报告,发现了新病毒,但杀不了。公司里安装的大部分是NOD32,杀毒不但彻底而且速度快,
很少有能漏网的。跑过去一看,果然NOD32已经弹出警告窗口,发现win32/spy.agent.iw,是否删除?当然删除啦,刚点完确定,
警告窗口又弹出来了,这病毒还挺牛。


        重启进入安全模式,用NOD32全盘扫描,这下应该没有问题了吧。果然NOD32扫出一堆后门、AD等等垃圾软件,一一杀除;
等到全部扫描完了,就是不见win32/spy.agent.iw?重启后看看是否还在。
         重启到正常模式后又弹出警告窗口,差点晕倒。看来得好好过过招了。忙乎了近2个小时,总于搞定,结果让人很郁闷:(.
病毒警告现象:
1、NOD32检测到C:/program files/searchnet/目录下的servup.exesearchnet.exewin32/spy.agent.iw病毒。
2、在注册表run下发现病毒启动项,但无论在安全模式和正常模式下,将这一项删除,它马上又自动加上。
3、在资源管理器里面就算显示所有文件(不隐藏文件),也找不到C:/program files/searchnet/目录。
4、NOD32能发现病毒,也能删除,但一会儿又弹出警告窗口,无法根除。

解决方法:
打开一个CMD窗口:
cd c:/program files/searchnet/
uninstall

ok了,很简单,却让我折腾了半天。
问题虽然解决了,还有两个地方比较模糊:
1、这个程序用什么方法做到目录在资源管理器里看不到,而在命令行模式能进入?
2、它的启动项依附在什么程序上做到在安全模式下也无法清除启动项?

J2ME编程最佳实践之灵活的RMS应用:【上一篇】
安装wine出现的问题与解决:【下一篇】
【相关文章】
没有相关文章
【随机文章】
  • 2006年回顾(一)——文档需动脑
  • Visual C++6.0 API函数操作技巧集之鼠标光标篇
  • 代码更新了。[Sumtec]
  • 构建一台安全的win2k肉鸡
  • 怎样在php中使用PDF文档功能
  • 某企业网络工程师的管理心得与体会
  • VBScript Length 属性
  • 保护你的代码——谁动了我的组件?
  • Illustrator矢量绘图高级应用
  • 使用prototype.js 的时候应该特别注意的几个问题
  • 【相关评论】
    发表人:ljr6518@sina.com Post @ 2006-1-14 19:59:04
    邮件:
    老兄不行啊运行uninstall后它要你输入一验证号,输入后删除不了
    发表人:dafkd Post @ 2006-1-19 15:11:55
    邮件:dahotmail.com
    楼主说的没用,根本没用。安全模式也没法杀掉。只有重装系统。用UNLOCKER软件可以清除SEARCHNET文件夹,但实际上在REGIT里还是能找到这个王八蛋的启动项。
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.