1   1  /  1  页   跳转

Trojan.DL.Agent.chm【求助】

Trojan.DL.Agent.chm【求助】

文件路径 C:\WINDOWS\system32\vaselc.dll>>UPX
病毒名称 Trojan.DL.Agent.chm
反复查杀总是杀不掉,每次开机之后都能查出此病毒,怎样才能彻底杀掉此病毒,求各位高手指点。
最后编辑2007-01-25 22:42:34
分享到:
gototop
 

该文件采用UPX加壳,拦截系统API还数,安全模式也能启动,所以比较棘手,它的启动方式:
由Explorer -> rundll32.exe 加载,命令行参数为“rundll32.exe c:\windows\system32\dsssvc.dll GO”

由于它拦截了系统API函数,在注册表里根本就搜索不到它。硬盘上的文件可以被删除,但重启系统,问题依旧,原因可能有其它帮凶,
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{48B783AE-8F87-4046-8154-7D82FBCE42D2}
试着删除,系统提示不允许删除,看了这个键值肯定与病毒相关了。
用 冰仞删之,操作成功(使用方法请参考http://hi.baidu.com/ixigua/blog/item/f9437f816ea966d8bd3e1ec4.html),另外还有一个键值也是要这样删除的,
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
{B63BFF8C-2E25-4CCC-9A01-68807F567AA7}

gototop
 

谢谢了
另外还有一个键值也是要这样删除的,
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
{B63BFF8C-2E25-4CCC-9A01-68807F567AA7}
这个是说不是我这个问题吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT