瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了Trojan.DL.Win32.Mnless.zet;Adware.Win32.BHO.ajv病毒
flyinghear - 2008-5-10 18:58:00
用瑞星在线杀毒查出有Trojan.DL.Win32.Mnless.zet;Adware.Win32.BHO.ajv;Adware.Win32.Agent.zzc病毒,每次杀毒都有,用诺顿和360都杀过也无法杀掉。
机子系统是XP SP2的,杀毒软件装有诺顿,前两天尝试装了EWIDO,不过安装成功后点更新,更新下载速度极慢,而且更新了两天不关机也没更新完,估计是出问题了。现在开机会出现找不到模块z3vij.dll及e2xlh63.dll。
日记见附件。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; InfoPath.1; .NET CLR 3.0.04506.648)

附件: SREngLOG.rar
流星陨落 - 2008-5-10 23:44:00
日志貌似没问题,把瑞星查出的文件路径,截图xxx坛
超级游戏迷 - 2008-5-11 0:31:00
C:\WINDOWS\Downloaded Program Files\z3vij.dll
C:\WINDOWS\Downloaded Program Files\e2xlh63.dll
C:\WINDOWS\system32\aetsprov.dll
C:\WINDOWS\SYSTEM32\SYSFER.DLL

找到上面四个文件,分别用winrar压缩,传给上面的螃蟹版主所在“可疑文件交流区”鉴定……
flyinghear - 2008-5-11 16:01:00
我已经将瑞星查到的文件路径发到楼上所说的交流区,另外,今天我按楼上所说的查找那四个文件时,只查找到后面两个,前面两个没找到,不知道是不是我误删除了。
0风雪无情0 - 2008-5-11 17:41:00
发个日志看看
flyinghear - 2008-5-12 12:00:00
日记已经在发贴的附件里附了

根据超级游戏迷大侠的指点,要求将以下四个文件压缩上传
C:\WINDOWS\Downloaded Program Files\z3vij.dll
C:\WINDOWS\Downloaded Program Files\e2xlh63.dll
C:\WINDOWS\system32\aetsprov.dll
C:\WINDOWS\SYSTEM32\SYSFER.DLL
但今天按照上面所说的查找时,前两个文件在所说的位置没有找到,只找到最后两个进行了上传,详见附件。

另外瑞星查出的文件路径如下:
中Trojan.DL.Win32.Mnless.zet的有:
C:\WINDOWNS\Documents and Settings\40842\Local Settings\Temp\Rar$ex00.983\SuspiciousFiles\Boot.reg.general\e2xLH63
C:\WINDOWS\Downloaded Program Files\e2xLH63.dll
C:\WINDOWS\H05.exe\$sysdir\inf\pciloader16.exe〉LU01
Adware.Win32.BHO.ajv
C:\WINDOWNS\Documents and Settings\40842\Local Settings\Temp\Rar$ex00.983\SuspiciousFiles\P_explorer\e731.dll.v
C:\WINDOWNS\System\e731.dll
C:\WINDOWNS\3951.exe
Adware.Win32.Agent.zzc
C:\recycler\s-1-5-21-861567501-220523388-1417001333-56619\Dc16.tmp》pecompact2x
C:\recycler\s-1-5-21-861567501-220523388-1417001333-56619\Dc17.tmp》pecompact2x
C:\recycler\s-1-5-21-861567501-220523388-1417001333-56619\Dc18.tmp》pecompact2x
C:\recycler\s-1-5-21-861567501-220523388-1417001333-56619\Dc19.tmp》pecompact2x
C:\recycler\s-1-5-21-861567501-220523388-1417001333-56619\Dc20.tmp》pecompact2x
C:\recycler\s-1-5-21-861567501-220523388-1417001333-56619\Dc21.tmp》pecompact2x
C:\recycler\s-1-5-21-861567501-220523388-1417001333-56619\Dc22.tmp》pecompact2x
C:\recycler\s-1-5-21-861567501-220523388-1417001333-56619\Dc23.tmp》pecompact2x
C:\WINDOWS\Downloaded Program Files\ce47m2vl.dll〉pecompact2x

附件: aetsprov.rar

附件: sysfer.rar
flyinghear - 2008-5-12 12:12:00
打开防火墙,显示:由于不可识别问题,windows无法显示windows防火墙设置。在安全模式下想用诺顿进行杀毒也因防火墙无设置无法启动。
另:系统自动更新一直提示要进行下载Microsoft XML Core Services 4.0 Service Pack2安全更新程序(KB936181),按照提示下载,安装,但还是不断提示,也不知道是没安上还是有什么别的问题。(控制面板里的系统属性中显示系统已经是Service Pack 2)
1
查看完整版本: 中了Trojan.DL.Win32.Mnless.zet;Adware.Win32.BHO.ajv病毒