发布网友 发布时间:2小时前
共1个回答
热心网友 时间:29分钟前
为了清除名为Trojan-Dropper.Win32.Agent.ats的病毒,推荐使用安天木马防线进行全面清除。首先,利用安天木马防线的“进程管理”功能关闭病毒相关的进程,具体进程为cdnup.exe。
接着,手动清除病毒衍生文件,包括但不限于以下路径下的文件:%Program Files%\CNNIC\,%WINDOWS\system32\cdndisp.tmp,%WINDOWS\system32\cdnns.dll,%WINDOWS\system32\cdnprot.dat,%WINDOWS\system32\drivers\cdnprot.sys,以及%Documents and Settings\用户名\Local Settings\Temp\%1C\等目录中的文件。
恢复病毒修改的注册表项目,删除病毒添加的注册表键值。具体步骤如下:恢复HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CdnCtr键值,将对应的字符串修复为正确的路径;恢复HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects键值,将字符串修改为正确的路径;恢复HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cdnprot\DescriptionName和HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cdnprot\ImagePath键值,将DescriptionName设置为正确的描述名,将ImagePath设置为正确的路径。
通过上述步骤,即可彻底清除Trojan-Dropper.Win32.Agent.ats病毒,恢复系统正常运行。在清除过程中,请确保对系统和文件进行充分备份,以防意外操作导致的数据丢失。
Trojan-Dropper.Win32.Agent.ats 是一种木马性病毒,其中文名字叫中文上网。该病毒运行后,衍生病毒文件到系统目录下。添加注册表启动项,以达到开机加载病毒体的目的。