瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位高手啊~帮我看看Trojan.Mnless.krz病毒杀都杀不掉~

1234567   4  /  7  页   跳转

各位高手啊~帮我看看Trojan.Mnless.krz病毒杀都杀不掉~

其他差不多的病毒我都查过了但是这个krz结尾的病毒怎么查都查不到。。。真是挂3了。。。我怀疑不是病毒 因为他是一个winrar文件。。。8成是哪个公司用了和病毒差不多的名称的一个文件。。。但是会重建。。。真恶心。。。就怕是病毒啊。。。
gototop
 

我也中这个病毒了。
这个病毒瑞星能发现也能清除,每次清除后都会加一个进程regsvr32.exe,这个进程能结束。但每隔半小时左右就又有这个病毒。
这会不会说明有黑客后门啊。
瑞星网站上也没有这个病毒的详细说明。怎么回事啊?
网上一查中的人也不少。绝大多数是电信客户端。
gototop
 

[紧急事件]电信用户注意,赶快卸载星空急速软件

最近出现了一种专门针对电信拨号工具星空极速的木马软件,并通过星空极速软件漏洞 和网页进行传播
瑞星 卡吧 NOD32 只能杀除拦截,并不能根治。
而且此木马一天会出现3-5个变种。
用户一旦启动星空极速拨号就会自动激活此木马。

此木马会获取用户拨号账户和密码。然后疯狂在互联星空进行消费。

我现在中的木马名称是
Trojan.Mnless.krz 昨天木马没有升级之前是Trojan.Mnless.Las.
gototop
 

论坛里没有人吗>?等待解决啊!!!!!!!
  如果是盗号病毒 就麻烦了!!!!!!!!!!!!
gototop
 

首先尽量不要用星空极速拨号。

gototop
 

中了这个病毒的 找找C:\WINDOWS\system32\svpecld.exe
这个文件 有的话 通过QQ 463216947 发给我
gototop
 

我找到解决方法了
Trojan.Mnless.krz的解决办法
问题描述:
1. 这种毒一出现,瑞星是会扫描到并且清除,然后任务管理器中进程管理中regsvr32.exe总是占用很高的CPU.
2. 可以试试, 只要星空极速一点击登陆后,瑞星就会立马出现提示,出现第1种情况.
3. 任务管理器中进程管理中regsvr32.exe,把这个进程杀掉之后, 过一会儿还是会出现第1种情况

问题解决:
1. 关闭星空极速, 关闭所有的网页,
如果CPU还处理100%状, 请先杀死regsvr32.exe进程

2. 进入 C:\Program Files\ChinaNet文件夹
将PluginMan.ocx和PlugPush.dll改后缀名为PluginMan.ocx-和PlugPush.dll-,
然后新建两个文件 PluginMan.ocx和PlugPush.dll 便可.

3. 然后你们再试试打开星空极速登陆后肯定瑞星不会再提示就说明可以.



我是菜鸟  名字更改了  不知道怎么新建两个文件 PluginMan.ocx和PlugPush.dll 便可
求高手帮忙
gototop
 

还好,我不是电信的~~
gototop
 

我也中了这病毒 但是没有发现是什么 只有一个方法可以解决现状 暂时缓解一下厄
一开机以后点击星空极速 过会瑞星就会跳出病毒提示 点杀毒 不要点删除 之后到C盘里Documants and Settings文件夹里杀毒 会发现这个病毒之后还是点杀毒别点删除 然后点击查找病毒位置 之后把文件粉碎掉 再次上网 星空不要断掉 然后开网页 又发现有病毒 这个病毒会重建一次 然后按照步骤再次杀毒 就没有了 中这个病毒以后每次开机我都这个干。。。可是到网上查却又查不到有这个病毒的资料 安全模式下这个病毒一次就可以杀掉 但是在连网的时候还会有这个病毒的出现 虽然CPU运用没有100% 但是总怕是病毒。。。只好这样有原始方法应付一下厄。。。请高手快给于解决吧。。。我用的可是正版瑞星啊。。。


我同你情况一样啊!
gototop
 

一样的。
不知道是什么问题
gototop
 
1234567   4  /  7  页   跳转
页面顶部
Powered by Discuz!NT