瑞星卡卡安全论坛
首页
»
技术交流区
»
反病毒/反流氓软件论坛
»
Backdoor.Win32.Mnless.ao和Win32.LWY.e这两个病毒
重新诱惑 - 2008-8-17 16:51:00
Backdoor.Win32.Mnless.ao和Win32.LWY.e这两个病毒,杀毒后,再次开机则又出现了这两个病毒,并显示“加载c:\windows\system32\dnssvr.dll时出错拒绝访问”。如何才能彻底杀死他们?请专家赐教!
这里谢谢了 ,时刻关注大家的答复。
用新建立的COMSPR和COMARS替换木马的路径后问题任然存在。
该病毒目前尚未发现有何影响,在开启360保险箱游戏(梦幻西游)和QQ时,账号也尚未发现被盗(也许是木马觉得没有 盗取的价值吧)。呵呵·
郁闷的 ~
360截图.jpg
(50.35 K)
2008-8-17 16:51:11
360截图历史查杀记录.jpg
(75.36 K)
2008-8-17 16:51:11
瑞星文件监控.jpg
(22.40 K)
2008-8-17 16:51:11
瑞星文件监控1.jpg
(21.32 K)
2008-8-17 16:51:11
仅接着.jpg
(12.31 K)
2008-8-17 16:51:11
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WPS; MAXTHON 2.0)
附件:
SREngLOG.log
小邪风 - 2008-8-17 18:36:00
1.建议使用XDelBox删除以下文件:(XDelBox1.7下载请见论坛置顶贴
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除(请勾上“抑制再生”的选项),电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINDOWS\system32\Com\1.0.1\WndHook.dll
C:\WINDOWS\system32\HtmlPeek.dll
C:\WINDOWS\SYSTEM32\HHCMD.EXE
wysiwys - 2008-8-17 19:42:00
在杀除病毒的时候请断网操作:default7:
空白页 - 2008-10-25 22:18:00
我也有同样的情况,估计是瑞星误杀
aaccbbdd - 2008-10-25 22:19:00
ctfmons
100%病毒
1
查看完整版本:
Backdoor.Win32.Mnless.ao和Win32.LWY.e这两个病毒
© 2000 - 2026 Rising Corp. Ltd.