瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » rootkit.win32.mnless.kb删除不了,有日志
花生果子 - 2008-3-21 14:32:00
提示有rootkit.win32.mnless.kb,需重启后删除,但是有的机器重启后没了,有的机器打开网页就有,我们用的是网络版瑞星

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)


附件: 8493532008321142032.txt
日不懂啊 - 2008-3-21 17:57:00
用SRENG修复
HOSTS 文件
127.0.0.1      localhost
172.20.33.2    www.dkzx.net


下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar
花生果子 - 2008-3-21 20:45:00
127.0.0.1 localhost
172.20.33.2 www.dkzx.net
应该没有问题,172.20.33.2 www.dkzx.net是我们单位的学校服务器
超级游戏迷 - 2008-3-22 8:53:00
C:\WINDOWS\system32\mnmsrvc.exe
C:\WINDOWS\system32\System32\DRIVERS\AHA154X.SYS
C:\WINDOWS\system32\DRIVERS\usbohci.sys
C:\WINDOWS\system32\DRIVERS\sr.sys
C:\WINDOWS\system32\DRIVERS\mouhid.sys
C:\WINDOWS\system32\drivers\kbdhid.sys
C:\WINDOWS\system32\drivers\sermouse.sys
以上文件从文件名和路径上来看都正常,只是没有厂商的数字签名,日志别的地方也未发现异常,因此建议把上面两个文件交瑞星鉴定一下。

一定要开远程桌面共享服务么?如果不用该服务的话建议禁用此服务。
1
查看完整版本: rootkit.win32.mnless.kb删除不了,有日志