12   1  /  2  页   跳转

[求助] RootKit.Win32.Mnless.yd怎么删

RootKit.Win32.Mnless.yd怎么删

电脑老是出现RootKit.Win32.Mnless.yd病毒。杀了后,再开电脑一扫还是有。请大虾们帮帮小弟。病毒路径是C:\WINDOWS\system32\drivers\jl6vmw6n.sys  谢谢了大家了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )
分享到:
gototop
 

回复:RootKit.Win32.Mnless.yd怎么删

用杀毒软件全盘杀毒
杀到RootKit.Win32.Mnless.yd时立即按主机箱的重启键

立即重启计算机

使病毒没有时间回写

病毒就灰飞湮灭了
gototop
 

回复: RootKit.Win32.Mnless.yd怎么删

先把SRENG日志发上来再说,注册表里应该还有个驱动程序……
打酱油的……
gototop
 

回复: RootKit.Win32.Mnless.yd怎么删



引用:
原帖由 超级游戏迷 于 2008-8-3 11:15:00 发表
先把SRENG日志发上来再说,注册表里应该还有个驱动程序……


据阳光说是病毒从内存回写至硬盘?
gototop
 

回复: RootKit.Win32.Mnless.yd怎么删



引用:
原帖由 aaccbbdd 于 2008-8-3 11:40:00 发表


引用:
原帖由 超级游戏迷 于 2008-8-3 11:15:00 发表
先把SRENG日志发上来再说,注册表里应该还有个驱动程序……


据阳光说是病毒从内存回写至硬盘?



果真是这样的话。。。。会死很多人。。
横批:笑看人生
上联:淡看门庭花前月
下联:宠辱不惊随春落
gototop
 

回复: RootKit.Win32.Mnless.yd怎么删



引用:
原帖由 aaccbbdd 于 2008-8-3 11:03:00 发表
用杀毒软件全盘杀毒
杀到RootKit.Win32.Mnless.yd时立即按主机箱的重启键

立即重启计算机

使病毒没有时间回写

病毒就灰飞湮灭了

照你的办法弄了。可一扫描还是有啊
gototop
 

回复: RootKit.Win32.Mnless.yd怎么删



引用:
原帖由 超级游戏迷 于 2008-8-3 11:15:00 发表
先把SRENG日志发上来再说,注册表里应该还有个驱动程序……

附上

附件: SREngLOG.log (2008-8-3 15:25:02, 42.84 K)
该附件被下载次数 106

gototop
 

回复: RootKit.Win32.Mnless.yd怎么删

1、运行SRENG扫描工具,启动项目--服务--驱动程序,删除以下项:
[jl6vmw6 / jl6vmw6n][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\jl6vmw6n.sys><N/A>

2、重启电脑,运行WINRAR压缩工具,寻找和删除以下文件(找不到就算了):
c:\windows\System32\DRIVERS\jl6vmw6n.sys

3,完成后再重启电脑一次,扫描新日志上传。
最后编辑超级游戏迷 最后编辑于 2008-08-03 15:36:03
打酱油的……
gototop
 

回复: RootKit.Win32.Mnless.yd怎么删



引用:
原帖由 超级游戏迷 于 2008-8-3 15:33:00 发表
1、运行SRENG扫描工具,启动项目--服务--驱动程序,删除以下项:
[jl6vmw6 / jl6vmw6n][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\jl6vmw6n.sys><N/A>

2、重启电脑,运行WINRAR压缩工具,寻找和删除以下文件(找不到就算了):
c:\windows\Syst

附上。另外,刚有扫描到病毒了。

附件附件:

文件名:SREngLOG.log
下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-3 16:07:35
描述:log

gototop
 

回复:RootKit.Win32.Mnless.yd怎么删

开始-运行
dllcache
文件夹里找到logonui.exe
用其覆盖
system32文件夹的同名文件
删除文件
  C:\windos\System32\DRIVERS\jl6vmw6n.sys
http://bbs.ikaka.com/showtopic-8442813.aspx
6楼的附件费尔木马强力清理助手(解压后运行,对病毒文件删除文件并强力抑制再生)
删除驱动
[jl6vmw6 / jl6vmw6n][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\jl6vmw6n.sys><>
删除浏览器加载项
[]
  {00000000-12C9-4305-82F9-43058F20E8D2} <, >
[]
  {06926B30-424E-4F1C-8EE3-543CD96573DC} <, >
[]
  {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
[]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <, >
[]
  {962EFB8E-2683-42D4-AC74-AAA4C759B9C6} <, >
[]
  {BD96C556-65A3-11D0-983A-00C04FC29E36} <, >
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT