?????從上周起,公司的電腦一開機諾盾就報:C:\WINDOWS\SYSTEM32\LWIGW.DLL被感染木馬:??
2007
-
3
-
14
?
10
:
19
:
10
????文件?C:\WINDOWS\SYSTEM32\LWIGW.DLL:?檢測到?木馬程序?Trojan
-
Downloader.Win32.Agent.bbb

2007
-
3
-
14
?
10
:
20
:
00
????文件?C:\WINDOWS\system32\drivers\fpvsy.sys:?檢測到?木馬程序?Trojan
-
Downloader.Win32.Agent.bbb
?????并且還清除失敗(明顯殺毒能力太差);工作太忙沒顧得上管它;
?????
???今天實在是忍受不了了,下了個卡巴斯基開殺,沒想到這下殺出毛病來了:
???卡巴斯基一上來就發現了這個病毒,然后提示刪除,我點擊確定,卡巴又提示我重啟后刪除,我心想,那就重啟唄!只要能殺掉,省
??? 得它老在這煩我!重啟完我就傻了,卡巴又提示有這個病毒,和剛才一樣,繼續要求重啟后刪除;就這樣不聽的循環.........................
???現在的病毒太欺負殺毒軟件了!!!!!!!!!!?? 搞得殺毒軟件就只好欺騙我!!!!!!!!
???小樣,我就不信治不了你! Google了一下,發現這個木馬還蠻牛:
?Trojan
/
Agent.bbb“代理木馬”變種bbb是一個盜取用戶機密信息的木馬程序。“代理木馬”變種bbb運行后,自我
復制到系統目錄下,文件名隨機生成。修改注冊表,實現開機自啟。從指定站點下載其它木馬,偵聽黑客指令,盜取用戶機密信息。
??? 搜了點資料最后將其搞定,以下是我結合各種資料并試驗成功的辦法(自認為比較簡單)
?????1、下載一個叫unlocker的工具,它有解鎖功能,可以知道你要刪除的文件被哪一些程序占用了該目錄或文件,并將其解鎖,然后就可以正常刪掉了!
?????????????????地址:http://www.skycn.com/soft/22964.html
??????2、在殺毒軟件提示你被感染病毒的文件目錄下找到對應的文件,點擊鼠標右鍵,選擇Unlocker解鎖,會彈出一個框告訴你當前是哪些程序在使用該文件,點擊“全部解鎖”即可;
??????3、確定所有被感染的文件都解鎖后,運行殺毒軟件殺毒,一切OK!
????????????保證不會再被病毒欺負!!!!!
???
????????????
???
???
???