病毒名称:Trojan.DL.Agent.xdw
关键字:webwork
用瑞星杀毒软件的朋友可以这样操作:
1.首先确机器在联网模式下,用鼠标右键点击桌面右下角的监控图标,点禁用所有监控,使监控变成红伞。
2.打开控制面板,在“添加删除程序”中找webwork,点“更改/删除”卸载。 注意:点卸载后,会出现一个卸载界面要求输入窗口中看到的附加码,这会儿如果装有防火墙,会弹出一个联网提示,一定要选择允许通过,否则附加码显示不出来。正确输入附加码后,要手动点“确认”而不能按回车。点确认才能正确卸载。点回车默认动作是取消卸载。
3.卸载后,再次全盘杀毒,应该还会杀到一个。ok,问题解决!
或者
步骤1 启动计算机按F8键进入安全模式, 然后删除掉这三个文件
C:\%windows\%system32\VIPTray.exe
C:\%windows\%system32\WinDefendor.dll
C:\%windows\%system32\friendly.exe
步骤2 修复注册表键值(修改之前请务必备份注册表)
1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
修改键值System 为 空(即将键值System指向的数值数据删除)
2)删除注册表中与WinDefendor.dll相关的键值。
步骤3 重新启动计算机
先下载个WINDOWS 清理助手和RogueCleaner,然后断网.暂时禁用杀毒软件的实时监控!再去控制面板,在“添加删除程序”中找webwork,点“更改/删除”卸载。卸载后,使用"Windows清理助手"及"RogueCleaner"清理就行了!
http://www.arswp.com
http://www.skycn.com/soft/24604.html
病毒名称:Trojan.DL.Agent(代理下载器)
进程文件:DLMain 或 DLMain.dll进程位置:系统程序名称Trojan.DL.Agent系统进程:后台程序:是使用网络:是 硬件相关:否 安全等级:低进程分析:代理木马被黑客用于恶意攻击别人的跳板,或代替黑客完成其他恶意任务。代理木马通常会造成计算机运行缓慢,甚至死机。
“代理下载器(Trojan.DL.Agent)”木马病毒通过网络传播病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。病毒会连接网页,下载其他的病毒和木马程序。下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱中。根据这些特点应该先管理启动项把跟病毒有关的程序删除掉,然后用雅虎助手的在线杀毒对机器进行检查,找到病毒的安装路径全部删除掉,进入注册表查找跟病毒有关的键值,全部删除建议查找一下资料把一些木马常用的端口结束掉
进安全模式后,杀毒。或下载木马专杀软件杀
webwork 流氓软件,可以到 控制面板里面的添加删除程序卸载即可。
也可以用一些流氓软件清除工具来清理。