12   2  /  2  页   跳转

[求助] RootKit.Win32.Mnless.yd怎么删

回复:RootKit.Win32.Mnless.yd怎么删

还是有........
gototop
 

回复:RootKit.Win32.Mnless.yd怎么删

抑制了还再生?真顽固
下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
gototop
 

回复: RootKit.Win32.Mnless.yd怎么删



引用:
原帖由 aaccbbdd 于 2008-8-3 16:49:00 发表
抑制了还再生?真顽固
下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

[url]ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe[/u......

查不出。可一重启。用瑞星一扫又有了
gototop
 

回复:RootKit.Win32.Mnless.yd怎么删

最奇怪的是,文件已经找不到了。可一杀毒还是有......
gototop
 

回复:RootKit.Win32.Mnless.yd怎么删

文件在不在不时随意看看的

得用解压工具WinRAR依路径打开看。

还有杀毒历史记录导出后压缩发来

看看都有些什么东西

外加最新日志
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: RootKit.Win32.Mnless.yd怎么删



引用:
原帖由 天月来了 于 2008-8-3 18:27:00 发表
文件在不在不时随意看看的

得用解压工具WinRAR依路径打开看。

还有杀毒历史记录导出后压缩发来

看看都有些什么东西

外加最新日志

东西全部奉上,用WINRAR可以找到文件,无法删除。用SRENG找不到驱动程序了。用费马无法找到

附件附件:

文件名:dd.rar
下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-4 9:53:08
描述:rar

附件附件:

文件名:SREngLOG.log
下载次数:82
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-4 9:53:08
描述:log

gototop
 

回复:RootKit.Win32.Mnless.yd怎么删

1.开始-运行
dllcache
找到
logonui.exe
用其替换system32文件夹的同名文件
2.C:\windos\System32\DRIVERS\bb-run.sys
自己测下http://www.virscan.org/
http://www.virustotal.com/zh-cn/
3.试试开机查杀
开机查杀设为全盘扫描
gototop
 

回复:RootKit.Win32.Mnless.yd怎么删

重装系统能好吗?太烦了。怎么也杀不掉
gototop
 

回复:RootKit.Win32.Mnless.yd怎么删

首先,用windows清理助手清理下

用SRE删除驱动项,

用冰刃删除病毒文件

按住机箱上的关机键不松,直至关机

然后再开机看下....
为什么是菜鸟
gototop
 

回复:RootKit.Win32.Mnless.yd怎么删

这里官网下载冰刃,在“文件”中找那文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT