24小时热门版块排行榜    

查看: 720  |  回复: 2
当前主题已经存档。
当前只显示满足指定条件的回帖,点击这里查看本话题的所有回帖

dongweiL

金虫 (著名写手)

[交流] 求教"Js/Agent.nix"是什么病毒?如何删除?

今天一登陆小木虫论坛或在此论坛上浏览帖子,红雨伞就会报告由此病毒,删完之后,再点其他帖子还会出现,很烦人,求教"Js/Agent.nix"是什么病毒?如何删除?

» 猜你喜欢

知我者谓我心忧,不知我者谓我何求。
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

gene121

木虫 (著名写手)

★ ★ ★ ★ ★ ★
dongweiL(金币+6,VIP+0):谢谢!成功除掉病毒! 6-6 11:21
这个病毒主要造成一些网页无法打开,或则出现ado/rds报错,具体提示:此网页正在访问其他区域的数据,是否允许这种操作?
全称是以trojan开头的 木马程序,其变种很多,网上也有众多的不同叫法
以下列出一些主要杀毒软件扫出杀不了的病毒名称:
Trojan-Downloader.Win32.Small.czl
Trojan-PSW.Win32.OnLineGames.es(Kaspersky)
Win32.PSWTroj.Zengtu.nl.38912(毒霸)
Win32.Troj.Wulin.nk.13312(毒霸)
Win32.Troj.OnlineGames.es.13824(毒霸)
Win32.Troj.GameSpy.n.13312(毒霸)
Trojan.PSW.ZhengTu.ack(瑞星)
Trojan.Seeker(瑞星)
Trojan.Nilage.bew(瑞星)
Trojan-.OnLineGames.VM(瑞星)
Trojan-.PSW.askTao(瑞星)
Trojan-.Proxy.Angen(瑞星)
Win32.Troj.Romdrivers.ka (毒霸)
(注:以上只是部分,不同的变种有不同的后缀,有一个特点就是都会有Trojan)
可以先上http://xinduw.net免费下载最新版的杀毒软件在安全模式下检测再看下文
如果你有自动关闭杀毒软件及有关杀毒网页\安全模式蓝屏\...中毒症状(部分): 你可以进入这里试试解决:http://xinduw.net/blog/Security2007/187.htm
1.该病毒会导致大量安全软件运行失败;会下载大量盗号木马到用户计算机来盗取用户帐号信息。
2、通过查询以下注册表项的某些键值来获取相关安全软件的安装目录,在获得安装目录下生成以系统文件名"ws2_32.dll"命名的文件夹,从而使相关安全软件运行失败。
(只给出部分,你可以到以下的网址查看http://xinduw.net/blog/Security2007/184.htm)








方案2:
解决方案:

1、删除“C:\Documents and Settings\PC-09\Local Settings\Temp”、“C:\Documents and Settings\PC-09\Local Settings\Temporary Internet Files”、“C:\WINDOWS\Temp”三个目录下的所有文件。

2、关闭“系统还原”--“在所有驱动器上关闭系统还原”勾选。

3、进入“安全模式”用“卡巴斯基”全面杀毒。

我查出了这些对象:

1)木马程序 Trojan-Dropper.Win32.Agent.bfn 文件: C:\WINDOWS\system32\EAFAFF21.EXE/NSPack

2)已删除: 木马程序 Backdoor.Win32.Agent.aim 文件: C:\WINDOWS\system32\RpcS.exe
3)已删除: 木马程序 Trojan-PSW.Win32.Gadu.h 文件: C:\WINDOWS\system32\xcnfqrkqezk.dll/PE_Patch.PECompact/PecBundle/PECompact
4)已删除: 木马程序 Trojan-Downloader.JS.Agent.gd 文件: D:\Program Files\Opera\profile\cache4\opr01AB6.js


全部清除之后,重新启动,一切就正常了!!!


方案3:

清除流氓软件和广告软件Tools
http://hi.baidu.com/evme/blog/item/b422e6fd401a271708244d13.html
恶意软件清理助手 v2.51 Build 007
http://hi.baidu.com/evme/blog/item/2a7f99178d489008c83d6d16.html
用这个工具就可以彻底的解决了
现在的病毒无孔不入,所以一般都是很难清除,所以建议你防范才是最终要的,专家统计,现在的病毒80%是浏览有病毒的网页带来的,所以建议你使用火狐浏览器,防止电脑中毒
3楼2009-06-06 06:13:31
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
查看全部 3 个回答

zhouy23

至尊木虫 (知名作家)

苦-甜

好像是网页病毒,我的也是出现一种病毒,老是响
你还在苦苦的寻找期刊帐号密码吗?那就快来我要文献网http://www.cmpscience.com/?73
2楼2009-06-06 00:37:33
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
普通表情 高级回复 (可上传附件)
信息提示
请填处理意见