瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【原创】WINDOWS下的PE病毒
coconey - 2008-2-6 10:50:00
Trojan.DL.Win32.Mnless.xr  
清除了,再开机又有了.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)





怎么没有人来回答呀

附件: 1012275200826103835.jpg
coconey - 2008-2-6 11:44:00
引用:
【coconey的贴子】Trojan.DL.Win32.Mnless.xr  
清除了,再开机又有了.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)





怎么没有人来回答呀
………………



附件: 1012275200826113309.txt
Enao2005 - 2008-2-6 12:04:00
病毒路径?

下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOGs作为附件,传上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
zangma128 - 2008-2-6 23:57:00
那个本人也是这个东东的受害者,搞了两天~总算有点眉目了~
我原来的默认浏览器是傲游,结果发觉一连上网后傲游会自动退出,再查就有毒了,于是就卸载了傲游,用IE,结果发觉一连上网络之后360就拦截了一个恶意广告网站,再用瑞星扫,没毒,小女子想是不是这个网站自动下载了木马程序,我现在用的是傲游绿色版,默认依旧是IE,不知道楼主是什么情况~如果你浏览器默认是IE,建议你下个360,用瑞星或unlocker查杀,问题应该不大,如果不是IE,就把原来的那个浏览器卸载掉,下个绿色版的,应该就可以了,以上意见仅供参考~
1
查看完整版本: 【原创】WINDOWS下的PE病毒