瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

1234   1  /  4  页   跳转

[求助] 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

希望高手解答  RT
病毒用瑞星无法删除文件也删不了
另主页被篡改为http://www.9348.cn/?205446无法修改望高手解答谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )
分享到:
gototop
 

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-9 23:02:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.

附件附件:

文件名:SREngLOG.log
下载次数:262
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-9 23:29:30
描述:log

gototop
 

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

[kbkhqfj / kbkhqfj][Stopped/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\kbkhqfj.sys><N/A>
建议使用XDelBox删除以下文件:(XDelBox下载)


c:\windows\system32\drivers\kbkhqfj.sys
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-05-09 23:48:36
gototop
 

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-9 23:02:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.

附件附件:

文件名:SREngLOG.log
下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-9 23:44:44
描述:log

gototop
 

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改



引用:
原帖由 uhf 于 2009-5-9 23:45:00 发表
[quote] 原帖由 夲號ヱ被ジ盜 于 2009-5-9 23:02:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序S

附件附件:

文件名:SREngLOG.log
下载次数:129
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-9 23:46:16
描述:log

附件附件:

文件名:SREngLOG.log
下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-9 23:46:16
描述:log

gototop
 

回复 2F 夲號ヱ被ジ盜 的帖子

大姐  我发给你了  然后怎么清除啊
gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

4楼已回复
把瑞星报毒的路径也导入进去
gototop
 

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-9 23:50:00 发表
4楼已回复
把瑞星报毒的路径也导入进去

不好意思问下是把你发给我的路径复制上去还是把瑞星暴毒的文件复制上去刚刚用了你个的方法问题依然还在撒
gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

重启删除了?
得勾选抑制文件再生
驱动安全删除模式
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT