瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

1234   3  /  4  页   跳转

[求助] 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

发上日志望高手指点撒我睡
貌似病毒已经不在了但网页依然被篡改为http://www.9348.cn/?205446

附件附件:

下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-10 0:51:28
描述:log

最后编辑yanzino1 最后编辑于 2009-05-10 00:56:24
gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

问题感觉已解决谢谢
gototop
 

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

病毒还在。。
XDelBox.rar 删除以下文件(内有使用方法。。):

c:\windows\system32\drivers\qaub.sys
c:\windows\system32\drivers\kbkhqfj.sys



2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[sdtc / sdtc]    <\SystemRoot\system32\drivers\qaub.sys>
[kbkhqfj / kbkhqfj]    <\SystemRoot\\SystemRoot\System32\drivers\kbkhqfj.sys>


有空就下载windows清理助手清理下系统。。
gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[sdtc / sdtc]    <\SystemRoot\system32\drivers\qaub.sys>
[kbkhqfj / kbkhqfj]    <\SystemRoot\\SystemRoot\System32\drivers\kbkhqfj.sys>
这是什么意思选中之后点删除服务吗??
gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

WINDOWS清理助手功能貌似和卡卡差不多啊
能发个 下载连接吗
gototop
 

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

发上今日  日志报告望  高手告诉下还有什么问题吗

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-10 12:30:52
描述:log

gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\system32\drivers\qaub.sys
c:\windows\system32\swuhost.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[sdtc / sdtc]    <\SystemRoot\system32\drivers\qaub.sys>

    系统修复-- 浏览器加载项之如下项删除:
[Blocker Class]    <C:\WINDOWS\system32\swuhost.dll>
gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

启动项目 -- 服务-- 驱动程序之如下项禁用:
[sdtc / sdtc]    <\SystemRoot\system32\drivers\qaub.sys>
并没有禁用的选项是删除服务吗请问
gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

能告诉下吗
gototop
 

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

不知道你怎么操作的
好几个人都这样回答

不知道你重启删了没有?



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-10 0:22:00 发表
C:\windows\System32\drivers\kbkhqfj.sys
C:\windows\system32\drivers\qaub.sys
C:\WINDOWS\system32\swuhost.dll
再删除看看并且瑞星设置成开机查杀
扫描所有硬盘
[c......
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT