12   2  /  2  页   跳转

[求助] RootKit.Win32.Mnless.ug怎么才能杀掉

回复: RootKit.Win32.Mnless.ug怎么才能杀掉

谢谢楼上的!
现在把扫描的日志上传
请帮忙分析下

附件附件:

文件名:SREngLOG.log
下载次数:146
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-23 20:09:08
描述:log

gototop
 

回复:RootKit.Win32.Mnless.ug怎么才能杀掉

c:\winnt\system32\drivers\d7fpw6e.sys
这个确实还在呢
下面那两个可疑
建议楼主到http://www.virscan.org/测一下决定是否删除
C:\winnt\system32\updcrl.exe
C:\winntsystem32\verisignpub1.crl
手动删除的方法见http://bbs.ikaka.com/showtopic-8442813.aspx
2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[CRLUpdate]    <%SystemRoot%\system32\updcrl.exe -e -u %SystemRoot%\system32\verisignpub1.crl>
注:上面这个是那两个文件测得确实有问题执行了删除之后才需要做的
    启动项目 -- 服务-- 驱动程序之如下项删除:
[d7fpw6 / d7fpw6e]    <\SystemRoot\System32\DRIVERS\d7fpw6e.sys>winnt
最后编辑开心101 最后编辑于 2008-07-23 23:08:11
好久没来了
嘻嘻
gototop
 

回复 12F 开心101 的帖子

可检测结果没有发现病毒,应该不是可疑的吧
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT