Trojan-Downloader.Win32.Agent.bpp
病毒表现(X代表任意数字与字母的组合):
1.写入文件: C:\\Program Files\\Common Files\\Microsoft Shared\\lqhklys.exe
C:\\Program Files\\Common Files\\System\yocpoi.exe
C:\\Program Files\\meex.exe
2.写入注册表 HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\dyiverq HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\qjxtdun
3.更改系统时间
专家建议:
1.查看系统时间是否正确。
2.在任务管理器中查看是否有陌生的比较可疑的进程存在。
3.尽快安装杀毒软件并开启实时监控功能。
手动查杀方法:
1.进入安全模式,删除病毒写入的注册表项 HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\dyiverq HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\qjxtdun。
2.删除以下文件 C:\\Program Files\\Common Files\\Microsoft Shared\\lqhklys.exe
C:\\Program Files\\Common Files\\System\yocpoi.exe
C:\\Program Files\\meex.exe 。