首 页
 最新资讯
 病毒预报
 常见问题
 经验技巧
 木马病毒查杀
 杀毒软件
 基础教程
 安全指南
 笔记本问题区
 视频教程
 DIY专区
 注册码key
 其它故障
 论坛
热门关键字:   蓝屏   黑屏   重装系统   不停重启   无法开机
当前位置:网站首页 > 当前位置 → 电脑故障木马病毒查杀 → 浏览正文
agentsvr.exe病毒清除办法
作者:管理员 来源:互联网 点击数: 更新时间:2008年02月10日 【字体:

agentsvr.exe是什么?

进程文件: agentsvr 或者 agentsvr.exe
进程名称: Microsoft Agent Server 
描述:
agentsvr.exe是一个ActiveX插件,用于多媒体程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A  
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

agentsvr.exe病毒介绍及解决办法:

Worm.ForBot.a.enc
破坏方法:这是一个通过微软的RPC DCOM等漏洞和IPC弱口令传播的病毒

 病毒采用UPX压缩,是由VC++编译

 一旦执行,病毒将执行如下操作

1.复制自己到系统目录:
 %SYSDIR%\smsc.exe

2.修改注册表已自启动,相应键值为:
HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\Run 
"Win32 USB 2 Driver" = "smsc.exe"

HKEY_LOCAL_MACHINE\Software\MicrosoftWindows\CurrentVersion\RunOnce 
"Win32 USB 2 Driver" = "smsc.exe"

HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\Run 
"Win32 USB 2 Driver" = "smsc.exe"

HKEY_CURRENT_USER\Software\MicrosoftWindows\CurrentVersion\RunOnce 
"Win32 USB 2 Driver" = "smsc.exe"

病毒还将创建一个服务:Win32 USB 2 Driver

3.病毒同时是一个IRC后门,将与某个IRC服务器连接后通过IRC聊天服务即可控制本地中毒机器,
命令包括改变昵称、改变频道、执行文件、显示版本、等其它IRC后门功能。

4.病毒使用下列微软漏洞进行传播:
Remote Procedure Call (RPC) Distributed Component Object Model (DCOM) 漏洞,
 RPC Locator 漏洞,
IIS/WebDAV 漏洞

5.病毒能够进行下列DOS攻击:
HTTP flood 
Ping flood 
SYN flood 
UPD flood 
病毒会对如下网站进行DOS攻击
de.yahoo.com 
nitro.ucsc.edu 
verio.fr 
www.1und1.de 
www.above.net 
www.belwue.de 
www.burst.net 
www.cogentco.com 
www.d1asia.com 
www.level3.com 
www.lib.nthu.edu.tw 
www.nifty.com 
www.nocster.com 
www.rit.edu 
www.schlund.net 
www.st.lib.keio.ac.jp 
www.stanford.edu 
www.switch.ch 
www.utwente.nl 
www.verio.com 
www.xo.net 
yahoo.co.jp 

6.病毒能够盗取大量软件的CD KEY:
Battlefield 1942 
Black and White 
Call of Duty 
Command and Conquer Generals 
Command and Conquer Generals Zero Hour 
Command and Conquer Red Alert 2 
Command and Conquer Tiberian Sun 
。。。。等等

7.病毒会终止如下反病毒软件的执行:
AVP32.EXE 
_AVPCC.EXE 
_AVPM.EXE 
ACKWIN32.EXE 
AckWin32.EXE 
ADVXDWIN.EXE 
AGENTSVR.EXE 
。。。等等

相关文章:
·电脑常见硬件毛病是什么
·电脑风扇突然声音时大时小
·电脑开机没有自检声
·硬盘坏道对硬盘有什么影响
·电脑无规律不能开机
·工包是什么意思
·显示器与电脑主机信号连接不上
·电脑屏幕突然发红
·电脑按F1不断重启
·不容忽视!小问题导致电脑不能上网
·网卡故障引起机器罢工
·电脑超频后网卡故障与解决的方法
·解决电脑休眠后Vista不能上网问
·AMI BIOS响铃声的一般含义
Tags:故障
>>热门广告
>> 推荐文章
·auto。exe清除一方法 
·新威胁 Hidden.Object
·a 或者 a.exe 病毒的解决方
>>点击排行TOP10
·卡巴KEY授权许可证使用教程
·电脑连接电视机的方法
·[DIY]强!多图详解机箱连接线
·TXPlatform.exe这个进
·防范解决电脑频繁死机的故障
·重启后系统时间日期自动改变问题
·如何查看别人QQ聊天记录
·电脑无法开机,按主机电源开关后电源
·怎样用GHOST恢复(重装)系统
·电脑开机后死机 
关于我们 | 服务指南 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 诚征英才  | 友情链接

Power by dirnet Copyright 2007-2009
电脑故障QQ群,电脑技术交流学习:24110125鄂ICP备08002612号
专业的电脑故障解决学习网站