瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求杀Trojan.DL.Agent.zxj和Trojan.Agent.ajp,(已附日志)我要沉下去了!

12   2  /  2  页   跳转

求杀Trojan.DL.Agent.zxj和Trojan.Agent.ajp,(已附日志)我要沉下去了!

杀软刚刚又给了个病毒路经:
C:\RECYCLER\S-1-5-21-1960408961-838170752-8395221
15-1003\Dc9.dll病毒名Trojan.DL.Agent.zxj文件名
gototop
 

安全模式手动删除 c:\windows\imapi.exe
c:\windows\system32\imapi.exe
c:\windows\dataacess.dll
gototop
 

引用:
【憨憨企鹅的贴子】杀软刚刚又给了个病毒路经:
C:\RECYCLER\S-1-5-21-1960408961-838170752-8395221
15-1003\Dc9.dll病毒名Trojan.DL.Agent.zxj文件名

………………


关闭系统还原



眼晕 看不得日志
gototop
 

[Logical Disk Manager Amdindistrative Service8 / S8696668][Stopped/Auto Start]
<c:\windows\system\m8\iexplorer.exe><N/A>

这个服务有问题...停用这个服务如何停用?
Sreng2提示:注册表值AppInit_Dlls被修改为非正常值(显示红色)
gototop
 

What can I do?
Problems still exist.
sadlly!
SOS!Help me!!!
gototop
 

各位老师,把我救上来吧,这样才甘心沉下去!!!
日志真的看不得!眼晕!!!!!
gototop
 


运行sreng,删除启动注册表项:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><C:\WINDOWS\system32\SoDAHK.DLL> [N/A]----编辑为<AppInit_DLLs><>
启动服务项:
[File Replication / File Replication][Running/Auto Start]
<C:\WINDOWS\system32\ntfis.exe><Microsoft Corporation>
[Logical Disk Manager Amdindistrative Service8 / S8696668][Stopped/Auto Start]
<c:\windows\system\m8\iexplorer.exe><N/A>

安全模式,删除:
c:\windows\system\m8\iexplorer.exe
C:\WINDOWS\system32\ntfis.exe--先备份
C:\WINDOWS\system32\SoDAHK.DLL--这个可用兔子清理
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT