瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了hijacker.agent.ai怎么办.
yibingw - 2008-1-4 14:37:00
我中了hijacker.aget.ai病毒,杀不了,只能隔离,而每次启动后又从新说中了病毒.怎么办啊.大家救命.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
枫笑九洲 - 2008-1-4 15:00:00
下载 System Repair Engineer,
http://smallfrogs.googlepages.com/sreng2.zip
-------------------------------------
扫描前关闭所有应用程序,包括QQ
-------------------------------------
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
东方光棍 - 2008-1-6 20:21:00
我中的跟他的一样,用AVG能杀,可杀了后不一会儿又有了,
不过日志传不上来,用附件吧说上专类型错误,直接复制上来吧说太大了,你说吧,让我怎么上日志~~
AEtherealness - 2008-1-6 20:28:00
拷到记事本里~~~~
天月来了 - 2008-1-6 20:29:00
引用:
【东方光棍的贴子】我中的跟他的一样,用AVG能杀,可杀了后不一会儿又有了,
不过日志传不上来,用附件吧说上专类型错误,直接复制上来吧说太大了,你说吧,让我怎么上日志~~
………………

呵呵!!!

好好玩。

(用附件吧说上专类型错误,直接复制上来吧说太大了,你说吧,让我怎么上日志~~


将日志内容复制到空记事本里保存,再以附件形式发来。
东方光棍 - 2008-1-6 22:00:00
日志上传了!不好意思,我想保存的是TXT格式的,结果保存的是LOG格式的,我呢也一直都没注意,所以就一直说格式不对!呵呵~~~

附件: 359425200816225957.txt
天月来了 - 2008-1-6 22:12:00
就只发现这项不太一样,不明白是不是你自己弄的。
启动项目
注册表
    <UIHost><C:\WINDOWS\Resources\Themes\Login\logonui-3.1.exe>  [Microsoft Corporation]


具体说说杀软报的病毒文件名和路径
东方光棍 - 2008-1-6 22:20:00
如图~
另用瑞星啊,360啊都查不出什么东西来!AVG杀了后隔不了三分钟就又有了!
<UIHost><C:\WINDOWS\Resources\Themes\Login\logonui-3.1.exe> [Microsoft Corporation]
这个好像是我装了那翻茄主题包的原因吧,好像是吧!
还有啊,这个病毒路径下的那个Content.IE5这下面的那个文件夹经常在更改!杀出来的不一定一样~前面一样~

附件: 359425200816220918.jpg
东方光棍 - 2008-1-6 22:20:00
如图~

附件: 359425200816220930.jpg
东方光棍 - 2008-1-6 22:34:00
如图!刚刚又查了一下,又多出一个来了!
对了还有一点就是如果是Hijacker.Agent.ai这个的话那它的那个文件就是click[1].htm


附件: 359425200816222237.jpg
东方光棍 - 2008-1-6 23:13:00
我用SREngPS.EXE扫描的时候跳出这么个东西来如图~
另我重新扫描了日志,再帮我看下啊~~

附件: 359425200816230147.jpg
天月来了 - 2008-1-6 23:21:00
实在看不出什么了。
东方光棍 - 2008-1-6 23:23:00
会不会有可能是误报呢?
天月来了 - 2008-1-6 23:26:00
有可能,你可以将那病毒文件复制出来,然后上报瑞星看看。
东方光棍 - 2008-1-6 23:33:00
试试吧!
东方光棍 - 2008-1-9 18:43:00
我上传了病毒样本,可瑞星根本就不理我,~~~不管是怎么回事总得有个答复吧!你们说是吧,不理我算怎么回事啊?
天月来了 - 2008-1-9 18:59:00
耐心等吧
或者再报

我报的那些,有时也没结果呢。无奈了。
东方光棍 - 2008-1-12 14:00:00
我都上传了两次了,时间也过了一星期了,不管是不是病毒,是不是AVG的误报,如果是病毒的话你们能不能解,还是你们还要时间你们都得先给个回话吧,这样让我们等也不是事啊!
jjdssajdjalala - 2008-1-27 11:20:00
大家我发现了问题的根源了..哈哈这回终于搞定了....原来是使用MiniIE的问题...非常有意思,原来是这个浏览器里边的....网址导航.....试过好多变了.只要打开MINIIE..AVG就杀毒毒hijacker agent.ai..呵呵非常有意思,,是因为AVG扫描到MINIIE,,认为浏览器被劫持了..哈哈.有意思把,,那摸怎摸办呢..很简单,,卸栽掉这个浏览器就行了.可是这个浏览器真的是很快啊..不舍得啊,怎摸办啊,只有从浏览器里边设置了..哈哈...终于搞定啊...首先你还想用这个浏览器的话.就要设置不能让他劫持..也就是说打开这个浏览器的时候显示空白网页////就OK了...具体步揍如下,,,一..首先进入又上角的MENU..然后工具..然后是MINIIE设置..选择起始页...然后在不打开任何网页前点个点..OK..最后在设置的下边有个退出清楚,,把里边的 3项全部在前边点上点,,,OK了..你会发现原来是只要浏览器不打开他要指引的网页.AVG就认为浏览器没有被劫持,,有意思把,,,只要你打开浏览器左边上午网址导航..AVG还是查出有hijacker agent.ai病毒,所以既然喜欢这个浏览器..就要按照步揍设置..然后你就可以使用这个浏览器了,,如果觉得没必要.那就卸载..全部OK.身摸病毒也没有了,,再有你杀了我...OK...
1
查看完整版本: 中了hijacker.agent.ai怎么办.