瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.DL.Win32.Agent.znj杀了隔几十分钟时间又再出现(附日志)
被郁闷的 - 2007-10-18 8:49:00
症状是:用瑞星杀毒,总是能杀出Trojan.DL.Win32.Agent.znj,
  一般是在内存中的svchost.exe>>C:\WINDOWS\System32\svchost.exe;
  还有两次是在IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE;跟SREngPS.EXE>>D:\tools\Software\sreng2\SREngPS.EXE
  用sreng来扫描总是会提示uihost不是默认值,但进注册表中去查看发现的确是logonui.exe;先前还有一个AppInit_DLLs项是TknManHK.dll删了后虽然没有再出现但症状也没有消失。
  在用资源管理器的时候有时不正常的全屏闪一下,所打开的文件夹一开始看不见内容,要过一会才能看到,而往往出现这情况之后用瑞星就能查到上面说的毒。下面是sreng的日志跟瑞星的杀毒日志。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; .NET CLR 1.1.4322; .NET CLR 2.0.50727)


附件: 7262122007101883847.txt
被郁闷的 - 2007-10-18 11:37:00
.....版主在哪里~救命呀
被郁闷的 - 2007-10-18 13:45:00
如果这个问题太简单,好歹也给个相关链接呀。。。
cjstl - 2007-10-19 14:13:00
我的也是这个问题,请高手指教,谢谢
日不懂啊 - 2007-10-19 14:55:00
日志中没看到你所说的问题啊~~
高手再来看看吧,呵呵
chixin35 - 2007-10-19 17:00:00
删除服务[System Loader ]
删除  <"C:\WINDOWS\system32\SysLoader.exe">

1
查看完整版本: Trojan.DL.Win32.Agent.znj杀了隔几十分钟时间又再出现(附日志)