邀请崔衍渠回答】我的机子病毒如何处理?

来源:百度知道 编辑:UC知道 时间:2024/05/03 13:25:19
已检测: 木马程序 Trojan-Downloader.Win32.Agent.dyl 运行模块: winlogon.exe\loader.dll
卡吧检测到的 删除不掉

思路

1、关闭系统还原(Windows 2000系统可忽略该步)
2、强制删除文件如下文件, 建议采用xdelbox, 或者 powerRMV等工具。如果提示某文件不存在,请忽略之继续填入下一个直到完成。
C:\WINDOWS\system32\wuaculch.exe
C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe

3、重启后 用工具SRENG操作如下 删除如下各项

启动项目 -->注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<wuaculch><C:\WINDOWS\system32\wuaculch.exe> [N/A]

==================================
服务
[System Event loader / sysloader][Stopped/Auto Start]
<"C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\sysloader.exe"><Microsoft>

4 最后用windows清理助手或者金山清理专家等工具清理 。

ps: 工具下载以及SRENG用法等的具体方法请参考,看懂再操作。
【邀请崔衍渠回答】我的机子病毒如何处理? 【邀请崔衍渠回答】我的机子病毒如何处理?? “【邀请崔衍渠回答】我的机子病毒如何处理?” 【邀请崔衍渠老师回答】我的机子病毒如何处理? 【邀请崔衍渠回答】我的机子病毒如何处理?” 【邀请崔衍渠回答】我的机子病毒如何处理? 【邀请崔衍渠回答】我的机子很怪,是不是病毒 邀请崔衍渠回答】我的机子病毒如何处理? 邀请崔衍渠回答 我的机子病毒如何处理? “【邀请崔衍渠回答】我的机子病毒如何处理