文件:C:windowssystem32apcups.exe检测到木马程序backdoor.win32.agent.alc

文件:C:windowssystem32apcups.exe检测到木马程序backdoor.win32.agent.alc,第1张

解决办法:其实这个是Backdoor/Robobot.ac病毒,属于木马后门程序, Backdoor/Robobot.ac“罗伯特”变种ac是一个后门程序,可连接指定IRC服务器,远程控制被感染用户计算机。“罗伯特”变种ac运行后,从指定站点下载特定程序,并以scpr32b.exe为名保存在系统目录下。在C盘下创建一个名为netlog.exe的文件,创建成功后自动运行。修改注册表,实现开机自启,并试图阻止某杀毒软件开机自启。开启后门,连接IRC服务器,侦听黑客指令。“罗伯特”变种ac还可转发垃圾邮件。连接指定站点进行自动升级。 用卡巴斯基就能清除,不过一定要记住到安全模式下进行查杀,这样才能解决。

原来系统盘? 你的系统就是用这个盘装的吗?如果是这个盘装的那么这个盘里就应该有这个软件 现在的盘除非是纯净版的什么都没有!

再说你的office 是精简版的还是完整版的

精简版的网上有的是

完整版的也有破解版的但是装起来很麻烦

实在不行你只有用 diskgen 这个程序了

先下载个maxdos

里面集成了diskgen 在里面有个硬盘灾难性恢复

最好先看一下教程 网上有的是 不会弄最好不要轻易弄这个东西!

开始菜单-运行-输入msconfig回车

在里边的启动栏里把**.dll前面的勾去掉就行了

1、开始——运行——msconfig——启动——把加载项***.dll的那个勾勾去掉。 重启电脑,通常到这就可以了,如果还d出来再进行第二步

2、开始——运行——regedit 在下面的位置删除相应键值: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

说明:以上问题大多是杀毒残留,就是杀毒后,病毒被删除,但启动项里相关加载设置还在,解决方法就是上述方法,如果找不到那个加载失败的启动项说明是做了伪装,具体他伪装到那个启动项不好说需要自己分析分析。

【注意】如果启动项没有的话,请接着用下面软件解决的方法

1、AutoRuns 8.73 汉化版 下载地址 http://www.newhua.com/soft/21022.htm

运行“autoruns.exe”,点“全部”,然后按“Ctrl+F”(或点文件-----查找)-----输入加载时出错的“****.dll”文件名,找到后右键点删除。

2、IceSword 1.22 中文版 下载地址 http://www.onlinedown.net/soft/53325.htm

打开IceSword.exe,点左下角的“文件”,在目录"+"找到加载时出错的文件所在文件夹,加载时出错的文件上键点“强制删除”。

注:启动项并不一定指向特定的dll名字,提示中的加载失败的项可能只是启动项其中一个需要调用的文件,所以要了解你所有启动项的意义,这样才能找出可疑的启动项来删除,从而解决加载失败的问题。正常的启动项在百度都可以搜索到其含义。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/yw/11203548.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-14
下一篇 2023-05-14

发表评论

登录后才能评论

评论列表(0条)

保存