AdWare.Win32.Agent.bwi是什么病毒?

今天用瑞星杀了这个病毒,不知道是什么病毒?我知道是WINDOWS下的PE病毒,我是想知道这个病毒的详细资料,百度查不出来,是不是新的病毒!哪个高手帮帮忙!
2026年09月17日 03:31
有2个网友回答
网友(1):

WINDOWS下的PE病毒
种程序是在Windows内核中的病毒,很难清除。最好的方法是找一种支持Dos杀毒的杀毒软件(前提是能检测出次种病毒)重启进入Dos,然后杀毒。就可以了。Rising能制作引导杀毒盘(U盘)。在Dos下,可以根治Windows内核中的病毒,甚至引导区的病毒。
现在的很多病毒都成为驱动级别的病毒了,这种病毒可以简单地理解为硬件的驱动程序那样的程序(有些牵强),驱动是与硬件挂钩的,而硬件错误的优先级是高于软件错误的优先级的。所以对于有些驱动级别的病毒,部分杀毒软件没办法进行杀毒。对付这种病毒最好的办法同样是换个系统引导。

一个利用P2P共享目录及MyDoom留的后门进行传播的蠕虫病毒
病毒行为:
该病毒运行后将自己复制到%system%目录下。并在注册表HKEY_LOCAL_MACHINE
\Software\Microsoft\Windows\CurrentVersion\Run中加入自己
的键值:KernelFaultChk以达到随系统启动的目的。

P2P共享目录传播:
病毒将自己复制到p2p软件的共享目录中,文件名为一些软件的破解或序号生成器以诱骗网络用户
下载。
Windows2003Keygen.exe
mIRC.v6.12.Keygen.exe
Norton.All.Products.KeyMkr.exe
F-Secure.Antivirus.Keymkr.exe
FlashFXP.v2.1.FINAL.Crack.exe
SecureCRTPatch.exe
TweakXPProKeyGenerator.exe
FRUITYLOOPS.SPYWIRE.FIX.EXE
ALL.SERIALS.COLLECTION.2003-2004.EXE
WinRescue.XP.v1.08.14.exe
GoldenHawk.CDRWin.v3.9E.Incl.Keygen.exe
BlindWrite.Suite.v4.5.2.Serial.Generator.exe
Serv-U.allversions.keymaker.exe
WinZip.exe
WinRar.exe
WinAmp5.Crack.exe

利用MyDoom留的后门进行传播:
病毒随机扫描MyDoom留的后门端口,并尝试利用该后门将自己复制过去以便去清除Mydoom
从而也达到了传播自己的目的。

进程监视:
病毒扫描系统进程例表当发现和体内的“黑名单”相符的将结束该进程。
avconsol ,apvxdwin ,ackwin32 ,blackice ,blackd ,dv95 ,espwatch ,esafe
efinet32 ,ecengine ,f-stopw ,frw ,fp-win ,f-prot95 ,f-prot95 ,f-prot
fprot ,f-agnt95 ,gibe ,iomon98 ,iface ,icsupp ,icssuppnt ,icmoon ,icmon
icloadnt ,icload95 ,ibmavsp ,ibmasn ,iamserv ,iamapp ,kpfw32 ,nvc95 ,nupgrade
nup大te ,normist ,nmain ,nisum ,navw ,navsched ,navnt ,navlu32 ,navapw32
zapro,Document ,readme ,doc ,text ,file ,大ta ,test ,message ,body ,taskmon
xsharez_scanner ,BlackIce_Firewall_Enterpriseactivation_crack ,zapSetup_95_693
MS59-56_hotfix ,winamp0 ,NessusScan_pro ,attackXP-6.71.....

网友(2):

恭喜你中了灰鸽子病毒