Win32/Agent.ORQ 特洛伊木马 手工清理方法

ZDNet软件频道 时间:2009-11-04 作者: | 赛迪网 我要评论()
本文关键词:病毒查杀 特洛伊木马 Win32 Windows
由于病毒文件以驱动方式加载,并且进入系统权限较高。NOD32应该是处理权限不够所导致。增加的驱动服务名称:SafeMon360/SafeMon0

  NOD32弹出提示信息窗口:

  威胁:Win32/Agent.ORQ特洛伊木马

  对象:C:Windowssystem32xxxxxxxx.dat

  例如:C:Windowssystem32F5420D22.dat

  C:Windowssystem3275B9AD34.dat

  信息:通过删除清除-已隔离

  备注:几秒中弹出一次提示。

  说明:由于病毒文件以驱动方式加载,并且进入系统权限较高。NOD32应该是处理权限不够所导致。增加的驱动服务名称:SafeMon360/SafeMon0

  【清理方法】

  方法说明:使用Sreng清理,该方法测试成功。

  使用工具:Sreng

  下载地址:http://www.kztechs.com/sreng/download.html

  清理步骤:解压缩下载的Sreng运行SREngLdr.EXE【如无法运行,可尝试修改文件名称为abc.com】。

  点击【启动项目】-【服务】-【驱动程序】-勾选【隐藏已认证的微软项目】-选中【SafeMon360/SafeMon0】记录-选中右下角【删除服务】-点击【设置】按钮-在弹出的窗口中点击【否】按钮-重启机子,使用NOD32进行清理-测试问题是否解决。

用户评论
用户名
评论内容
发表时间
ZDNet网友
2011-03-18 14:57:01
ZDNet网友
2010-05-21 00:49:14
ZDNet网友
2010-05-21 00:48:00
ZDNet网友
微软应该对自己的用户负责,如果用户完全使用xp升级微软win7,为什么要付出这样麻烦的代价?都是微软出品软件,且都是利用该软件获取信息以及处理文字、多媒体功能,微软应该尽可能方便用户!虽然有时候这样的请求也许跟不上时代技术发展的脚步,但是微软不要以此为借口,认为一切都理所应当,就不可以方便用户。还是要尽力,所谓拿人手短吃人嘴软,商业不正是讲求有商道吗!至少做人需诚实守信,尽可能帮助用户顺利、安全转换操作系统、各种必须软件功能尽可能兼容以及信息尽可能的少丢失!虽然这很大程度仅仅取决于微软等计算机专家、工程师的自我自律约束,我们普通用户恐怕很难知道微软究竟仅了多大力量为用户考虑,但是我相信真相会有被发现的一天,无论多久远。 微软从某种意义上来说,就是一个类似“掌握魔方”操作特别出神入化的公司。几乎奠定了电脑主要的“规则”,但是,我却相信不久将来我们会发现,电脑依然是非常有限的一个小系统而已!随着我们新的关键材料认知突破,电脑系统会真正被另一个革命性新电脑系统所取代,不要以为我这样的说法是无稽之谈不可实现,我却认为很有可能,只看这样的情况发生究竟是快还是慢,是早还是迟!变成历史的小玩具之后的电脑系统,微软会留下良好的历史声名吗?我们拭目以待! 网友::我爱佛祖
2010-02-03 13:52:55
- 发表评论 -
匿名
注册用户

百度大联盟认证黄金会员Copyright© 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
中华人民共和国电信与信息服务业务经营许可证编号:京ICP证010391号 京ICP备09041801号-159
京公网安备:1101082134