最近一个名为trojan-downloader.win32.agent.bbb的病毒困扰大家,这是继熊猫烧香后在中国地区危害最大的一个病毒.而且出现很多变种,中央台一套于2月26日新闻里提示网民注意节后杀毒,本人朋友前几天也中了此病毒,找了些资料终于清除了.现将清除方法详细介绍如下:
    中毒现象:每次开机都提示"加载C:\WINDOWS\system32\( cqha_x.dll)"时出错,找不到指定的模块,必须确定后才可进入系统.(注:括号内文件是病毒随即产生的,可能和你的不一样,但一般是.dll或.sys文件)进入系统后卡巴斯基杀毒软件每隔一段时间提示:发现安全隐患,找到病毒,名称是 trojan-downloader.win32.agent.bbb(其他杀毒软件可能和卡巴斯基报的名称不一样),点处理,提示要重新启动才可以杀毒,但重启后依然如此,进入安全模式也无法清除,到C:\WINDOWS\system32\文件夹下找到那个.dll文件无法手动删除,提示:无法删除,此文件正被其他用户或应用程序使用...........
   解决方法: 先关闭windows的系统还原,因为病毒有可能隐藏在里面, 在本页下面下载unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到 cqha_x.dll病毒文件(文件应该是一个DLL文件,由字母和数字组成的, 再次提醒:文件名由病毒随即产生,不一定和本文一样),在文件上cqha_x.dll右击选择 unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项,并在系统任务栏右下脚有个仙女魔术棒样的图标)。然后就可以把病毒文件删除了。清空垃圾站)( 一定要做)再进入C:\ WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。然后在开始-运行-输入"regedit" 打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项) 至此病毒清除完毕,本站将关注这个病毒并找到更方便的解决方法

0

收藏

beautymm

85篇文章,44W+人气,0粉丝

Ctrl+Enter 发布

发布

取消

推荐专栏更多

5353379fc95da1d7d34fd243b9ace17f.jpg
全局视角看大型园区网

路由交换+安全+无线+优化+运维

共40章 | 51CTO夏杰
¥51.00 1684人订阅
45862f289339dc922ffda669fd74ad9b.jpg
网工2.0晋级攻略 ——零基础入门Python/Ansible

网络工程师2.0进阶指南

共30章 | 姜汁啤酒
¥51.00 1567人订阅
a940c66317ecbe58436a2ad3831c2d7d.png
基于Python的DevOps实战

自动化运维开发新概念

共20章 | 抚琴煮酒
¥51.00 430人订阅
629650e188ddde78b213e564c2e9ebff.jpg
负载均衡高手炼成记

高并发架构之路

共15章 | sery
¥51.00 507人订阅
dc6736c5fd50474b5df8b76b040e3d03.jpg
带你玩转高可用

前百度高级工程师的架构高可用实战

共15章 | 曹林华
¥51.00 462人订阅
f92360e227f9d91cdff7ea95120630ef.png
left-qr.jpg

扫一扫,领取大礼包

0

11
分享
qr-url?url=https%3A%2F%2Fblog.51cto.com%2Fbeautymm%2F21720
beautymm
noavatar_middle.gif