瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Trojan.Clicker.Win32.Agent.esj 無數重啟無效 新扫描报告已上传

12   2  /  2  页   跳转

[求助] 中了Trojan.Clicker.Win32.Agent.esj 無數重啟無效 新扫描报告已上传

回复: 中了Trojan.Clicker.Win32.Agent.esj 無數重啟無效 急~!

解压缩后文件【appmgmts.dll 】资源管理器复制到C:\WINDOWS\system32\dllcache
C:\WINDOWS\system32\

附件附件:

文件名:appmgmts.rar
下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2009-10-28 21:59:35
描述:rar

gototop
 

回复:中了Trojan.Clicker.Win32.Agent.esj 無數重啟無效 急~!

谢谢 我尝试1下
gototop
 

回复:中了Trojan.Clicker.Win32.Agent.esj 無數重啟無效 急~!

版主给予方式已尝试,重启后杀毒依然存在病毒,且文件夹再次更换了
gototop
 

回复:中了Trojan.Clicker.Win32.Agent.esj 無數重啟無效 急~!

请提供新的Sreng日志。。。。
gototop
 

回复:中了Trojan.Clicker.Win32.Agent.esj 無數重啟無效 急~!

这次扫瞄慢 稍微等等

附件附件:

文件名:SREngLOG.log
下载次数:119
文件类型:application/octet-stream
文件大小:
上传时间:2009-10-28 22:50:11
描述:log

最后编辑Ethan偉 最后编辑于 2009-10-28 22:50:11
gototop
 

回复:中了Trojan.Clicker.Win32.Agent.esj 無數重啟無效 新扫描报告已上传

下载冰刃恢复除了瑞星HookHelp.sys的SSDT


删除:
C:\WINDOWS\System32\vanuiy.dll
未知文件
C:\WINDOWS\system32\tpcaiu.dll
【API HOOK】


GetProcAddress (危险等级: 高,  被下面模块所HOOK: )
这个看不到

Winsock 提供者不是默认的

建议明天来看结果

现在都睡觉去了
我作业OVER
我也睡去

看那些红色的
比如说这个是非瑞星HookHelp.sys的
那么点右键-----恢复

最后编辑夲號ヱ被ジ盜 最后编辑于 2009-10-28 23:07:50
gototop
 

回复:中了Trojan.Clicker.Win32.Agent.esj 無數重啟無效 新扫描报告已上传

我试过了 依然无效  最后我义无反顾的选择了重新装系统....
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT