瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Trojan.DL.Agent.alu,瑞星屡杀不止,请高手指点

12   2  /  2  页   跳转

中了Trojan.DL.Agent.alu,瑞星屡杀不止,请高手指点

gototop
 

我看了msconfig里服务项里面这个服务制造商 未知,已停止,但是前面打着勾~
gototop
 

木马克星提示怀疑C:\WINDOWS\SYSTEM32\netsend.exe.tmp是灰格子。每次我双击IE或者我的电脑就会在很短时间内生成C:\WINDOWS\SYSTEM32\netsend.exe.tmp。还有个C:\WINDOWS\SYSTEM32\inituser.exe.tmp也是,不过不知道什么时候生成,木马克星开机时候报过2次这个文件,瑞星从来没报告发现过这个文件。郁闷,现在点IE要等好久好久~~CPU没到100也不弹出窗口来。(打开这个论坛窗口算我狗屎运了)…=。=  其他程序运行还感觉不出慢。
gototop
 

有人能帮我么?
gototop
 

你所说的,的确很可疑。
但在日志里却没有发现
你修复以下后,建议你再扫份日志粘上来。
进入控制面版的添加删除程序中卸载,MMSASS~1彩信,搜搜地址栏搜索(QQ搜索小助手)
关闭所有浏览窗口以及一些不必要的程序
运行(双击)System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_4546.dll
C:\Program Files\CaiShow Tech\CaiShow\BrowerHelper.dll
C:\WINDOWS\system32\MicrosoftNet.dll
C:\Program Files\baigoo\BGooBHO.dll
C:\WINDOWS\system32\WinSC.dll
C:\WINDOWS\estAlive.dll
C:\PROGRA~1\MMSASS~1
C:\WINDOWS\system32\CoolBho.dll
运行(双击)System Repair Engineer,使用“启动项目,注册表”来删除以下选项。
C:\WINDOWS\system32\mshfmm.dll
重启
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\WINDOWS\system32\mshfmm.dll
C:\Program Files\TENCENT\Adplus

C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_4546.dll
C:\Program Files\CaiShow Tech\
C:\WINDOWS\system32\MicrosoftNet.dll
C:\Program Files\baigoo
C:\WINDOWS\system32\WinSC.dll
C:\WINDOWS\estAlive.dll
C:\PROGRA~1\MMSASS~1
C:\WINDOWS\system32\CoolBho.dll
gototop
 

我中了个跟你的类似的,不过叫做Trojan.Clicker.Agent.abu,是个流氓广告木马,同样生成这两个病毒文件,这里是解决方法,希望可以对你有点帮助。
http://www.5dblog.com/user1/shuiruyinwu/200607/282326.html
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT