瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位高手啊~帮我看看Trojan.Mnless.krz病毒杀都杀不掉~

1234567   6  /  7  页   跳转

各位高手啊~帮我看看Trojan.Mnless.krz病毒杀都杀不掉~

瑞星貌似没有人干活啊.~
gototop
 

【回复“newcenturymoon”的帖子】
[CODE]

2007-05-02,17:53:29

System Repair Engineer 2.4.12.806
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Windows Publisher]
    <LetsCool><C:\Program Files\LetsCool\LetsCool.exe>  []
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <ATIPTA><C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe>  [ATI Technologies, Inc.]
    <RavTask><"d:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
    <RfwMain><"d:\Program Files\Rising\Rfw\rfwmain.exe" -Startup>  [Beijing Rising Technology Co., Ltd.]
    <LetsCool><C:\Program Files\LetsCool\LetsCool.exe>  []
    <yok.exe><C:\Program Files\yok\yok.exe>  [YOK.Com]
    <IMSCMig><C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload>  [(Verified)Microsoft Corporation]
    <BigDog303><C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)>  [N/A]
    <TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>  [RealNetworks, Inc.]
    <NeroFilterCheck><C:\WINDOWS\system32\NeroCheck.exe>  [Ahead Software Gmbh]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Windows Publisher]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll>  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
    <WinlogonNotify: WgaLogon><WgaLogon.dll>  [(Verified)Microsoft Corporation]
[HKEY_CURRENT_USER\Control Panel\Desktop]
    <SCRNSAVE.EXE><C:\WINDOWS\system32\BLISS.SCR>  [Microsoft]

==================================
启动文件夹
[星空极速]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\星空极速.lnk --> C:\PROGRA~1\ChinaNet\VNETCL~1.EXE []><N>
[珊瑚虫]
  <C:\Documents and Settings\new\「开始」菜单\程序\启动\珊瑚虫.lnk --> D:\PROGRA~1\Tencent\QQ\CoralQQ.exe [珊瑚虫工作室]><N>
[QQ游戏启动加速程序]
  <C:\Documents and Settings\new\「开始」菜单\程序\启动\QQ游戏启动加速程序.lnk --> E:\PROGRA~1\Tencent\QQGAME\Accel.exe [深圳市腾讯计算机系统有限公司]><N>
[Adobe Gamma]
  <C:\Documents and Settings\new\「开始」菜单\程序\启动\Adobe Gamma.lnk --> C:\PROGRA~1\COMMON~1\Adobe\CALIBR~1\ADOBEG~1.EXE [Adobe Systems, Inc.]><N>

==================================
服务
[Adobe LM Service / Adobe LM Service][Stopped/Manual Start]
  <"C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe"><Adobe Systems>
[Ati HotKey Poller / Ati HotKey Poller][Running/Auto Start]
  <C:\WINDOWS\system32\Ati2evxx.exe><>
[ATI Smart / ATI Smart][Stopped/Auto Start]
  <C:\WINDOWS\system32\ati2sgag.exe><>
[Human Interface Device Access / HidServ][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[Rising Proxy  Service / RfwProxySrv][Stopped/Manual Start]
gototop
 

你是不是使用星空极速最新2.1版的吗,我的也是,你使用2.0的就不会了
gototop
 

瑞星的人干啥吃的?正版瑞星升级到4月30日还管不住这个破病毒,你们的人都在忙球啥?
gototop
 

偶的机子也中啦
偶打10000去查询,他们告诉偶没办法只能重装系统,晕死!不过他们告诉偶的机子是单一绑定的除了包月不会产生其他费用,是不是真的哦!
偶用的瑞星是正版的,只能发现这个病毒,但是每次都只是忽略,完全杀不掉,隔一会就提醒一次.偶给瑞星发了一封邮件,问他们这个问题怎么解决,到现在还没回信,晕死!
不过,用其他方法上网到是不影响速度!
gototop
 

21楼的大大,
2. 进入 C:\Program Files\ChinaNet文件夹
将PluginMan.ocx和PlugPush.dll改后缀名为PluginMan.ocx-和PlugPush.dll-,
然后新建两个文件 PluginMan.ocx和PlugPush.dll 便可.
偶是菜鸟,改偶会的,可怎么新建啊!

晕死啦,有没有简便的方法哈????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
gototop
 

瑞星的人逗干吗去了啊,杀不掉!!!!!!!!!!!
gototop
 

哎 过了3天了 还是老样子 杀不掉 过5分钟出现一次。CPU使用大到100%。就不能上网,瑞星正版也搞不掉。日了他们没看到么?
999999。。。。
gototop
 

这么多人中毒 瑞星干什么呢? 还不应该重视起来么?
gototop
 

555...我中了倒是么什么副作用
就是杀不掉
还必须手动
拦截了只能忽略...
最郁闷的是我已经卸载星空急速了
gototop
 
1234567   6  /  7  页   跳转
页面顶部
Powered by Discuz!NT