警惕机器狗变种Trojan-Downloader.Win32.Agent.qpv
警惕机器狗变种Trojan-Downloader.Win32.Agent.qpv :Q`1^i4E+oJSC4j4Dq%P;png
Trojan-Downloader.Win32.Agent.qpv病毒为下载者木马类,病毒运行后调用API获取系统文件夹路径,衍生病毒文件到%Windir%\AppPatch目录下,重命名为Jview.dll与AcXtrnel.dll,并添加注册表启动项,创建rundll32.exe使该进程加载病毒DLL文件,连接网络下载大量恶意病毒文件到本地执行,经分析下载的大量病毒为盗号木马类,给用户清理造成及大的不便。 @&W;Qc&Nra
:q,h"J:U] Z
清除方案: l&q6v-i"@0D
1. 使用安天防线2008可彻底清除此病毒(推荐)。
2. 手工清除请按照行为分析删除对应文件,恢复相关系统设置。
(1) 使用ATOOL“进程管理”找到rundll32.exe进程结束该进程 #^*kap3o(? r*I
-n k7?LyI~"W1efAn
(2) 强行删除病毒文件 9d8}(~{+kS S \-zY
1. %Windir%\AppPatch\Jview.dll
2. %Windir%\AppPatch \AcXtrnel.dll /cb'rR@,s;fD
(3) 删除病毒服务注册表项 2qK7Un,qa+j
3. [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
\{DA191DE0-AA86-D04E-4B87-2A3D4928BE99}\InprocServer32]