一:问题提出:
卡吧报毒:已检测: 木马程序 Trojan-Downloader.Win32.Agent.dyl 运行模块: winlogon.exe\loader.dll ,杀软不能清除。日志(略)
二:分析解决:
1、关闭系统还原(Windows 2000系统可忽略该步) 2、强制删除文件如下文件, 建议采用xdelbox, 或者 powerRMV(可到down.45it.com下载)等工具。如果提示某文件不存在,请忽略之继续填入下一个直到完成。 C:\WINDOWS\system32\wuaculch.exe C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe
3、重启后 用工具SRENG(可到down.45it.com下载)操作如下 删除如下各项
启动项目 -->注册表 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] <wuaculch><C:\WINDOWS\system32\wuaculch.exe> [N/A]
================================== 服务 [System Event loader / sysloader][Stopped/Auto Start] <"C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe"><Microsoft>
4 最后用windows清理助手或者金山清理专家,360安全卫士等工具清理 。
|