瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我中了病毒trojan.win32.Mnless.egu,请高手帮帮我吧!

12   1  /  2  页   跳转

[已解决] 我中了病毒trojan.win32.Mnless.egu,请高手帮帮我吧!

我中了病毒trojan.win32.Mnless.egu,请高手帮帮我吧!

试过各种方法之后:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:175
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-13 15:50:13
描述:log

最后编辑晴阳nn 最后编辑于 2009-01-14 11:10:14
分享到:
gototop
 

回复:我中了病毒trojan.win32.Mnless.egu,请高手帮帮我吧!

关闭C盘的系统还原

然后用我置顶工具贴里的删除工具删除那几个.sys文件
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:我中了病毒trojan.win32.Mnless.egu,请高手帮帮我吧!

截图不清楚,看到好像是几个sys文件有问题。但从日志看很正常。

日志里只看出C:\WINDOWS\system32\dgteby.dll这个文件有问题,找到删除。可能具有隐藏和系统属性。
gototop
 

回复 1F 晴阳nn 的帖子

1.建议使用XDelBox删除以下文件Xdelbox1.8下载
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\system32\dgteby.dll

设备管理器-显示隐藏设备
在通用即插即用设备里找到那几个sys
禁用即可
gototop
 

回复 2F 天月来了 的帖子

问一下天月,我应该怎么关闭C盘系统还原呢?
gototop
 

回复:我中了病毒trojan.win32.Mnless.egu,请高手帮帮我吧!

右键我的电脑——属性——系统还原
gototop
 

回复:我中了病毒trojan.win32.Mnless.egu,请高手帮帮我吧!

在“我的电脑”右键属性里找相关的
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 我中了病毒trojan.win32.Mnless.egu,请高手帮帮我吧!

我的电脑右键属性
gototop
 

回复:我中了病毒trojan.win32.Mnless.egu,请高手帮帮我吧!

谢谢各位!^_^
gototop
 

回复:我中了病毒trojan.win32.Mnless.egu,请高手帮帮我吧!

我发现病毒每次侵蚀的文件名字是不一样的,那我是不是就杀不尽了呢
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT