瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 郁闷 RootKit.Win32.Mnless.xd 这个病毒打游击~

1   1  /  1  页   跳转

[原创] 郁闷 RootKit.Win32.Mnless.xd 这个病毒打游击~

郁闷 RootKit.Win32.Mnless.xd 这个病毒打游击~

SRENG报告就在那里了  你们看看  每次开机都会报毒  明明点删除文件却显示没处理 找到文件
打开文件夹发现里面没有文件  一打开浏览器也报毒  除了删除浏览器加载外 还要删除什么  我看不 出什么了
你们看看~~~~~
郁闷死  ~~~
第2个是病毒记录
昨天的 今天也一样

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.log
下载次数:85
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-31 17:53:15
描述:log

附件附件:

文件名:000.txt
下载次数:130
文件类型:text/plain
文件大小:
上传时间:2008-7-31 17:53:15
描述:txt

分享到:
gototop
 

回复:郁闷 RootKit.Win32.Mnless.xd 这个病毒打游击~

删除驱动及对应文件
[fkfbqnb / fkfbqnb][Running/Boot Start]
  <C:\windos\system32\drivers\fkfbqnb.sys><>
删除浏览器加载项
[]
  {7E853D72-626A-48EC-A868-BA8D5E23E045} <, >
[]
  {1F364306-AA45-47B5-9F9D-39A8B94E7EF1} <, >
[]
  {2375BEE5-F175-4F1C-81EC-8E4E2E72E2DD} <, >
[]
  {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} <, >
[]
  {507F9113-CD77-4866-BA92-0E86DA3D0B97} <, >
[Shell Name Space]
  {55136805-B2DE-11D1-B9F2-00A0C98BC547} <%SystemRoot%\system32\shdocvw.dll, (Signed) N/A>
[]
  {59BC54A2-56B3-44A0-93E5-432D58746E26} <, >
[]
  {5D73EE86-05F1-49ED-B850-E423120EC338} <, >
[]
  {6354ABE6-05F1-49ED-B850-E423120EC338} <, >
[]
  {6E5EECAF-8879-4A75-8A88-B44B6382A763} <, >
[Microsoft Terminal Services Client Control (redist)]
  {7390f3d8-0439-4c05-91e3-cf5cb290c3d0} <%systemroot%\system32\mstscax.dll, (Signed) N/A>
[Microsoft Terminal Services Client Control (redist)]
  {7584c670-2274-4efb-b00b-d6aaba6d3850} <%systemroot%\system32\mstscax.dll, (Signed) N/A>
[]
  {7E853D72-626A-48EC-A868-BA8D5E23E045} <, >
[]
  {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} <, >
[]
  {9ADACAA6-533E-4383-AFA7-F0A66650B6D8} <, >
[]
  {C95FE080-8F5D-11D2-A20B-00AA003C157B} <, >
[]
  {D157330A-9EF3-49F8-9A67-4141AC41ADD4} <, >
[]
  {D6E814A0-E0C5-11D4-8D29-0050BA6940E3} <, >
[]
  {E0E899AB-F487-11D5-8D29-0050BA6940E3} <, >
[]
  {E2E2DD38-D088-4134-82B7-F2BA38496583} <, >
[]
  {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} <, >
[]
  {ECF2E268-F28C-48D2-9AB7-8F69C11CCB71} <, >
[]
  {F156768E-81EF-470C-9057-481BA8380DBA} <, >
[]
  {FB5DA724-162B-11D3-8B9B-AA70B4B0B525} <, >
[]
  {FB5F1910-F110-11D2-BB9E-00C04F795683} <, >
[]
  {FD00D911-7529-4084-9946-A29F1BDF4FE5} <, >
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT