瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 救命!中了RootKit.Win32.Mnless.vt,附日志
Scalpel - 2008-7-17 19:52:00
前天中了rootkit.win32.agent.bef,按着各位大大的方法清了一遍,后来没再发现

现在再用瑞星杀,那个是没杀出来,结果又查出了RootKit.Win32.Mnless.vt,不知道是之前那个的后遗症还是什么

RootKit.Win32.Mnless.vt这个用瑞星杀完以后重启以后病毒依然存在

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) )

附件: SREngLOG2.log
aaccbbdd - 2008-7-17 19:58:00
删除驱动
[d347prt / d347prt][Running/Boot Start]
  <\SystemRoot\System32\Drivers\d347prt.sys><>
jdsboejue - 2008-7-17 20:01:00
2楼的朋友说细点好不 俺没看懂
Scalpel - 2008-7-17 20:06:00
谢谢大大指点
超级游戏迷 - 2008-7-17 20:07:00


引用:
原帖由 jdsboejue 于 2008-7-17 20:01:00 发表
2楼的朋友说细点好不 俺没看懂
2楼回复有点问题,那驱动程序是DAMEAN TOOLS虚拟光驱的驱动程序,不是病毒,请先不要操作。
aaccbbdd - 2008-7-17 20:07:00
手工杀毒的方法
看我签名
PS:如果反病毒问题还不能解决,请尝试:

下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
豪斯登堡新郎 - 2008-7-17 21:08:00
驱动程序

[HBKernel Driver / HBKernel][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\HBKernel.sys><N/A>

删除文件
c:\windows\system32\DRIVERS\HBKernel.sys

用SRE删除 启动项目-服务-驱动程序中的
[HBKernel Driver / HBKernel]
1
查看完整版本: 救命!中了RootKit.Win32.Mnless.vt,附日志