|
发表于 2007-1-6 21:08:02
|
显示全部楼层
是广告木马程序.RUNDLL32.EXE和SVCHOST.EXE进程加载的木马程序交叉保护的,进安全模式杀 ( i' O3 h# J$ P% U
安全模式
% \/ m" `9 d k9 I, S0 H' F+ \) D K" w* j- B2 j% K, X
打开文件夹选项显示所有文件和系统隐藏文件 3 z1 ]7 V( W6 ~; i) M0 I9 z t
任务管理器结束掉 5 [! s, U9 @7 C3 P
windows\system32\rundll32.exe
4 x7 K$ J! _9 {+ V删除
5 Q% x& j6 s' [0 _5 [+ Z7 ^+ T, r! y( N! V7 k0 H7 h- k
sdmAgent20.dll LINKMEDIA Tech
; y0 M8 y& l6 k" g) q) ]6 y9 ANwsapagent.dll LINKMEDIA Tech 3 t9 `3 @5 P9 N& e, W1 a; u0 J
lsc.dat LETSCOOL Network Technology
1 g1 _8 x4 T8 }; [ACSs.dll LINKMEDIA Tech
' ]; Y& z; ~; D; U) M0 ` z7 pCoolBho.dll LETSCOOL Network Technology P9 o$ m7 f8 n2 K- X
(注意备份)
8 }1 `8 \* F/ b+ x3 I7 S
- ^0 ?: t6 Y, f, p! u+ B注册表启动项目 C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\sdmAgent20.dll,StartAgent1 K) `0 }0 x- ~# S
dll程序丢失啊。是某个程序加载时找不到所以会不段的显示,看看你开机运行的程序里是不是有某个出错了,卸载后重新安装!3 x# W' x. K- { v, X
如果找不到话就去搜索注册表:找到sdmAgent30.dll的项删除即可。
/ E& l7 w% I* p) q/ _" H: A+ n B
- W/ n, ?& q+ f不充:好像是木马程序sdmAgent20.dll被手工删除后会出现“加载C:\\WINDOWS\system32\sdmAgent30.dll时出错,找不到
+ {" S" z1 K9 |, D; i; K指定的模块”,删除注册表dmAgent30.dll的项删除即可 ; \/ h$ |& z6 h! y) c1 n8 j
- p T% W( I) [1 l+ t$ A
我说的 方法不行的话希望其他朋友帮帮楼主了! |
|