分析下这个是什么病毒

查杀原因|位置|处理时间木马:Win32.Agent.sz.rgrk | D:尀IceSword122cn尀8LQ7BU0.exe | 2010-02-07 20:42:47木马:Win32.Agent.sz.rgrk | D:尀IceSword122cn尀LC19GABCLHB.exe | 2010-02-07 20:42:47木马:Win32.Agent.sz.rgrk | C:尀Program Files尀9GAZ0尀HKTENV.exe | 2010-02-07 20:42:47木马:Win32.Agent.sz.rgrk | C:尀Program Files尀NBL1DGXH31尀2QGOP39Y1Z.exe | 2010-02-07 20:42:47禁止启动:建议禁止开机自动运行的程序 | C:尀Program Files尀Dneuzrvze.exe | 2010-02-07 20:30:09木马:Worm/Win32.ExeKiller.ao | D:尀Program Files尀StormII尀codec尀mplayer.exe.iso | 2010-02-07 20:30:09木马:Win32.Agent.sz.rgrk | D:尀IceSword122cn尀PODJ3M.exe | 2010-02-07 20:30:09木马:Win32.Agent.sz.rgrk | C:尀Program Files尀RL9VJFGH2M6X尀UUGCPN2HB.exe | 2010-02-07 20:30:09木马:Win32.Agent.sz.rgrk | C:尀Program Files尀RL9VJFGH2M6X尀1VGVRGI.exe | 2010-02-07 20:30:09可疑文件:有程序位于硬盘根目录,且借助系统敏感进程加载自身 | C:尀hj.exe | 2010-02-07 19:52:46可疑文件:有程序位于硬盘根目录,且借助系统敏感进程加载自身 | C:尀jk.exe | 2010-02-07 19:52:46可疑文件:有程序位于硬盘根目录,且借助系统敏感进程加载自身 | C:尀kl.exe | 2010-02-07 19:52:46可疑文件:具有伪装自身行为的程序试图开机自启动 | C:尀Program Files尀J2F3263MPK3S尀ZBT92JU2XSLK.exe | 2010-02-07 19:52:46禁止启动:建议禁止开机自动运行的程序 | C:尀Program Files尀Dneuzrvze.exe | 2010-02-07 19:52:46木马:TR/Angelus.W | C:尀Documents and Settings尀Administrator尀Local Settings尀Temporary Internet Files尀Content.IE5尀4WDKTF22尀1[1].exe | 2010-02-07 19:52:45木马:Win32.Agent.sz.rgrk | C:尀nm.exe | 2010-02-07 19:52:45木马:Trojan/Win32.Generic.51F799D8 | C:尀bn.exe | 2010-02-07 19:52:45木马:Trojan/Win32.Generic.51F799D8 | C:尀Program Files尀7OGCRWGQ8尀H5UGGFNS14.exe | 2010-02-07 19:52:45木马:Win32.Agent.sz.rgrk | C:尀Program Files尀X9BWWGLHE9尀KM7DKFXR046.exe | 2010-02-07 19:52:45以上是360查杀记录,ESET报毒但是对感染文件检测正常。感染exe格式文件并制作同样名称的.rar.iso文件,假文件是rar压缩图标目前已经解决 但是我想知道这个病毒名称、来源。
2026年09月28日 18:46
有3个网友回答
网友(1):

这个应该是蠕虫病毒 ,最近貌似很多人都中奖了~~
=======================
木马:TR/Angelus.W | C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\4WDKTF22\1[1].exe |

以上类似情况说明此病毒集合了病毒下载者的功能

========================
这类病毒特点是感染能力强,彻底清除困难,一般要全盘杀毒,如果能

进入安全模式最好,就怕安全模式已经被破坏了。。。
================================
可疑文件:有程序位于硬盘根目录,且借助系统敏感进程加载自身 | C:\hj.exe | 2010-02-07 19:52:46
可疑文件:有程序位于硬盘根目录,且借助系统敏感进程加载自身 | C:\jk.exe | 2010-02-07 19:52:46
可疑文件:有程序位于硬盘根目录,且借助系统敏感进程加载自身 | C:\kl.exe |
=============================
上面这个情况,一般你打开C盘就会重复感染病毒。不知道你其他的盘的

跟目录下有没有类似的病毒。如果你的杀毒能力不是很好,建议重新安

装系统以后重新下载一个杀毒软件(不能保证你以前的杀软是不是被感

染了)重装系统以后不要打开别的盘符(蠕虫病毒很多都会死灰复

燃),安装杀毒软件进行全盘杀毒,没有确保病毒完全清除千万不能打

开别的盘符,或者运行别的盘里面的程序。

现在的病毒都基本集合了木马 蠕虫 后门三个功能

网友(2):

Trojan——特洛伊木马

网友(3):

木马病毒,360杀毒根不能不怎么好用,有的时候病毒根本扫描不出来,有的时候还报错,建议你换一款软件试一下,最好是专业的木马专杀软件