注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 校园网重规划
 帮助

杀毒Trojan.DL.Agent.xdw,清除弹出网页


2006-10-26 13:19:06
 标签:杀毒   [推送到技术圈]

    在咱们51cto博客里看到一篇关于病毒的文章(http://blog.51cto.com/blog.php?do=showone&tid=6311#44726),本来没有太注意,后来发现回复越来越多,居然达到100多条,雄居周评论榜榜首!好多网友都说这个办法太灵了太神了等等等等……但我并不知道这个病毒是干嘛的,会有什么症状,就没有关心了。
 
    其实我电脑里一直有一个毒,就是我打开一个IE页面,就会蹦出一个新网站,每次都不一样,垃圾的要命!不过卡巴斯基太菜了,根本都不报警,我也不知道是什么毒。于是一直逃避……用遨游,不用IE!
 
    今天又看到那篇杀毒的还在评论榜上晃悠,突然想那就死马当活马医吧,照着上面的办法做了一遍:
   
    [匿名]幽幽我心0521

2006-10-21 07:33:55
病毒名称:Trojan.DL.Agent.xdw
关键字:webwork
该病毒会自动到这个网站下载病毒包:http://www.17player.cn/ ,用瑞星杀毒软件的朋友可以这样操作:

1.首先确机器在联网模式下,用鼠标右键点击桌面右下角的监控图标,点禁用所有监控,使监控变成红伞。 (小生注:没装瑞星的,这一步可以省略。)
2.打开控制面板,在“添加删除程序”中找webwork,点“更改/删除”卸载。 注意:点卸载后,会出现一个卸载界面要求输入窗口中看到的附加码,这会儿如果装有防火墙,会弹出一个联网提示,一定要选择允许通过,否则附加码显示不出来。正确输入附加码后,要手动点“确认”而不能按回车。点确认才能正确卸载。点回车默认动作是取消卸载。
3.卸载后,再次全盘杀毒,应该还会杀到一个。ok,问题解决! (小生注:这一步我没做,居然也杀掉了:)

我做了前两步,由于极度不信任咔吧司机,干脆就没有全盘杀毒,打开IE一检查,OMG~真的没有了~~~苍天啊,原来我中的毒是Trojan.DL.Agent.xdw !!感谢网络~感谢幽幽我心0521 ~感谢51cto博客~感谢那一百多个回复评论的难友们!!感动啊,眼泪哗哗的~
 
    我想,表达感激之情是不够,我应该做点什么,从博客里得到了帮助,也从博客里为大家贡献一点微薄的力量。中这个毒的难友可能还不少,我找了找Trojan.DL.Agent.xdw 的相关信息,补充解释一下,希望对大家有帮助:
 
Trojan.DL.Agent.xdw病毒特征:
   1: Trojan.DL.Agent.xdw病毒,瑞星无法彻底删除,开机即提示中毒。如果没装杀毒软件的,或者杀毒软件很菜的,可能会不知道中的是哪个毒。
   2:会跳一些乱七八糟的网页出来,这个是最典型的特征!而且听说这个病毒很厉害,会盗取用户信息.. 玩游戏的要小心哦!
   3:自动连接网络,更新
 
   此程序并非真正意义上的病毒,只是属于广告程序,中文名叫代理下载器,会自动下载一些相关软件,如木马,病毒,广告等.所以说不危险也比较危险.说不属于病毒,但可能比病毒更危险.
 
病毒详细内幕:
病毒名称:Trojan.DL.Agent(代理下载器) webwork代理下载器
进程文件:DLMain 或 DLMain.dll
使用网络:是
硬件相关:否
安全等级:低
 
进程分析:代理木马被黑客用于恶意攻击别人的跳板,或代替黑客完成其他恶意任务。代理木马通常会造成计算机运行缓慢,甚至死机。
 
“代理下载器(Trojan.DL.Agent)”木马病毒通过网络传播病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。病毒会连接网页,下载其他的病毒和木马程序。下载的病毒或木马可能会盗取用户的账号、密码等信息并发送到黑客指定的信箱中。

杀毒方法,就用上面51CTO博友提供的那个,非常有用,而且解释得很详细,解救了很多人!





    文章评论
 <<   1   2   3   >>   页数 ( 1/3 )  
2006-10-26 13:53:58
good,好方法,试下

2006-10-26 17:26:46
很详细,回家试试,谢谢!!

2006-10-26 19:05:34
顶一个...确实给了我们一个实在的解决方式

2006-10-27 09:04:16
有朋友反映找不到webwork,或者杀了以后还有其他现象什么的,那可能是你的机器中的不是Trojan.DL.Agent.xdw,或者说还中了其他毒。
这个办法是特别针对Trojan.DL.Agent.xdw的,如果是其他的毒,就还要另外寻找答案了。

2006-10-27 16:13:07
  我去试下!
上次,在机子上删除WEBWORK这个文件,怎么也删除不了!
删除了之后,又跳出来!
搞的好烦!

2006-10-28 14:16:23
难怪雅虎助手对这个病毒起不了作用。

2006-10-29 19:06:34
太好了!杀掉了!
感谢小生~感谢幽幽我心0521 ~感谢51cto博客,哈哈

2006-10-29 21:58:21
真如小生所言,不仅删除了病毒,而且全面杀毒后确实又在system volume   informution中发现了一个同样的病毒.不过请问删除了webwork对电脑正常工作是否有影响

2006-10-30 09:11:08
很多人问这个问题,至少,我删掉那个后,现在没有任何异常^_^

2006-10-30 09:11:35
很多人问这个问题,至少,我删掉webwork后,现在没有任何异常^_^


2006-10-30 10:02:20
谢谢,杀掉了

2006-10-30 10:36:19
拜托楼主。我已经按你的方法卸载了。但还是有个病毒压缩文件在C盘里,不知道怎么办了,删不掉杀不掉卸载面板里也没有WEBWORK了。。求救啊


2006-10-30 13:12:29
楼上的,机器还有异常现象吗?

2006-10-30 13:38:26
真的是太好了!刚才试过,行OK.困扰我天的问题OK了.太高兴 了!!谢谢!

2006-10-30 21:30:22
感谢大家帮忙,终于让我把电脑里那个顽固的Trojan.DL.Agent.xdw去掉了.谢谢,谢谢

2006-10-31 04:33:40
我怎么不能卸载 webwork

2006-10-31 04:37:42
我怎么不能卸载 webwork   那为大哥知道怎么卸载 webwork 告诉一下 救救小弟 QQ380019577

2006-10-31 08:58:02
楼上的兄弟,你按照上面写的步骤还删不掉webwork?

2006-10-31 11:59:43
在添加删除中根本查不到WEBWORK 这个程序, 好不容易看到一个不认识 的程序,按删除也有验证码,可是删除了才想起瑞星监视没关闭 ,晕! 现在这个病毒还是在我的机子里,怎么删除都 删除不了! 我狂晕!!!

2006-10-31 13:49:23
哇,以前一直受这个病毒的困扰,说实话,之前我从来没有去网上找解决的方法,今天偶尔找了一下,终于杀掉了,谢谢各位的指点,谢谢

 <<   1   2   3   >>   页数 ( 1/3 )  

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: