在咱们51cto博客里看到一篇关于病毒的文章( [url]https://blog.51cto.com/blog.php?do=showone&tid=6311#44726[/url]),本来没有太注意,后来发现回复越来越多,居然达到100多条,雄居周评论榜榜首!好多网友都说这个办法太灵了太神了等等等等……但我并不知道这个病毒是干嘛的,会有什么症状,就没有关心了。
 
    其实我电脑里一直有一个毒,就是我打开一个IE页面,就会蹦出一个新网站,每次都不一样,垃圾的要命!不过卡巴斯基太菜了,根本都不报警,我也不知道是什么毒。于是一直逃避……用遨游,不用IE!
 
    今天又看到那篇杀毒的还在评论榜上晃悠,突然想那就死马当活马医吧,照着上面的办法做了一遍:
   
   reply.gif   [匿名]幽幽我心0521

2006-10-21 07:33:55
病毒名称:Trojan.DL.Agent.xdw
关键字:webwork
该病毒会自动到这个网站下载病毒包:[url]http://www.17player.cn/[/url] ,用瑞星杀毒软件的朋友可以这样操作:

1.首先确机器在联网模式下,用鼠标右键点击桌面右下角的监控图标,点禁用所有监控,使监控变成红伞。 (小生注:没装瑞星的,这一步可以省略。)
2.打开控制面板,在“添加删除程序”中找webwork,点“更改/删除”卸载。 注意:点卸载后,会出现一个卸载界面要求输入窗口中看到的附加码,这会儿如果装有防火墙,会弹出一个联网提示,一定要选择允许通过,否则附加码显示不出来。正确输入附加码后,要手动点“确认”而不能按回车。点确认才能正确卸载。点回车默认动作是取消卸载。
3.卸载后,再次全盘杀毒,应该还会杀到一个。ok,问题解决! (小生注:这一步我没做,居然也杀掉了:)

我做了前两步,由于极度不信任咔吧司机,干脆就没有全盘杀毒,打开IE一检查,OMG~真的没有了~~~苍天啊,原来我中的毒是Trojan.DL.Agent.xdw !!感谢网络~感谢 幽幽我心0521 ~感谢51cto博客~感谢那一百多个回复评论的难友们!!感动啊,眼泪哗哗的~
 
    我想,表达感激之情是不够,我应该做点什么,从博客里得到了帮助,也从博客里为大家贡献一点微薄的力量。中这个毒的难友可能还不少,我找了找Trojan.DL.Agent.xdw 的相关信息,补充解释一下,希望对大家有帮助:
 
Trojan.DL.Agent.xdw病毒特征:
   1: Trojan.DL.Agent.xdw病毒,瑞星无法彻底删除,开机即提示中毒。如果没装杀毒软件的,或者杀毒软件很菜的,可能会不知道中的是哪个毒。
   2:会跳一些乱七八糟的网页出来,这个是最典型的特征!而且听说这个病毒很厉害,会盗取用户信息.. 玩游戏的要小心哦!
   3:自动连接网络,更新
 
   此程序并非真正意义上的病毒,只是属于广告程序,中文名叫代理下载器,会自动下载一些相关软件,如***,病毒,广告等.所以说不危险也比较危险.说不属于病毒,但可能比病毒更危险.
 
病毒详细内幕:
病毒名称:Trojan.DL.Agent(代理下载器) webwork代理下载器
进程文件:DLMain 或 DLMain.dll
使用网络:是
硬件相关:否
安全等级:低
 
进程分析:代理***被***用于恶意***别人的跳板,或代替***完成其他恶意任务。代理***通常会造成计算机运行缓慢,甚至死机。
 
“代理下载器(Trojan.DL.Agent)”***病毒通过网络传播病毒运行后将自己安装到系统目录,同时修改系统配置文件实现开机自动运行。病毒会连接网页,下载其他的病毒和***程序。下载的病毒或***可能会盗取用户的账号、密码等信息并发送到***指定的信箱中。

杀毒方法,就用上面51CTO博友提供的那个,非常有用,而且解释得很详细,解救了很多人!