瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位高手啊~帮我看看Trojan.Mnless.krz病毒杀都杀不掉~

1234567   2  /  7  页   跳转

各位高手啊~帮我看看Trojan.Mnless.krz病毒杀都杀不掉~

晕了~怎么搞啊~~~~~~~`哎`
gototop
 

高手门还在不在啊?
gototop
 

我也中了啊.......昨晚在QQ官网下QQLive 奇怪就中了.....莫名其妙,官网怎么会有毒,...现在CPU100%......开机前杀毒会好点,但总杀不掉
gototop
 

我的也中了呀,提请瑞星公司高度关注,我是在升级其2007年4月30日的瑞星杀毒软件时中招的,希望瑞星公司的技术人员能尽快研究出专杀工具来。
gototop
 

运行sreng,删除注册表启动项
<CoolSwitch><C:\WINDOWS\system32\taskswitch.exe> []

运行sreng->启动项目 -->服务-->驱动程序,删除以下驱动(如果删不掉,就设置类型为disabled!)
[New0 / New0][Running/Auto Start]
<\??\C:\WINDOWS\system32\new.sys><N/A>
[oreans32 / oreans32][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\oreans32.sys><N/A>
[squell / squell][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wincab.sys><N/A>

结束进程
[PID: 564][C:\WINDOWS\system32\taskswitch.exe] [N/A,

删除以下文件
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\system32\new.sys
\C:\WINDOWS\system32\drivers\oreans32.sys

清空 \C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
gototop
 

运行sreng,删除注册表启动项
<CoolSwitch><C:\WINDOWS\system32\taskswitch.exe> []

运行sreng,怎么操作呀?
我打开运行,输进去却不认啊。
gototop
 

最后一个清空那个我怎么一个都删不掉啊
gototop
 

还是有啊`还是不行的
gototop
 

高手啊~~~~~~~~郁闷~~谁帮帮我啊~
gototop
 

引用:
【神龙村夫的贴子】运行sreng,删除注册表启动项
<CoolSwitch><C:\WINDOWS\system32\taskswitch.exe> []

运行sreng,怎么操作呀?
我打开运行,输进去却不认啊。
………………

运行sreng 就是让你打开你扫描日志的那个东西
gototop
 
1234567   2  /  7  页   跳转
页面顶部
Powered by Discuz!NT