瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 双系统中C盘的XP中毒,SOS~~~~ 病毒为Trojan.DL.Win32.Mnless.ere

1   1  /  1  页   跳转

[求助] 双系统中C盘的XP中毒,SOS~~~~ 病毒为Trojan.DL.Win32.Mnless.ere

双系统中C盘的XP中毒,SOS~~~~ 病毒为Trojan.DL.Win32.Mnless.ere

我的电脑中安装了双系统,XP与windows 7,其中XP系统中毒了,瑞星无法启动,重启系统以后甚至系统都无法打开了,提示系统文件被替换,进程管理器里面出现了taskkiller.exe的可疑文件,并不断弹出警告,讲无法找到taskkiller.exe。用瑞星在Windows 7上查杀查杀XP的磁盘发现中了名为Trojan.DL.Win32.Mnless.ere 的病毒,查杀以后病毒仍然存在。

本来打算格式化C盘,但C盘是主系统盘貌似无法格式化。
之前一直没办法在Windows 7上安装瑞星防火墙,没想到果然中招了……

希望万能的工程师们能给以帮助。两次查杀记录已经附上。

[XP的安全模式都被干掉了……]



引用:
病毒名称 处理结果 发现日期 查杀方式 路径 文件 病毒来源
Trojan.DL.Win32.Mnless.ere 删除染毒文件成功 2009-10-08 15:27:22 手动查杀 C:\WINDOWS aa73875.exe 本地服务器
Trojan.DL.Win32.Mnless.ere 删除染毒文件成功 2009-10-08 15:27:21 手动查杀 C:\WINDOWS aa52281.exe 本地服务器
Trojan.DL.Win32.Mnless.ere 删除染毒文件成功 2009-10-08 15:27:19 手动查杀 C:\WINDOWS aa136796.exe 本地服务器
Trojan.DL.Win32.Mnless.ere 删除染毒文件成功 2009-10-08 15:27:17 手动查杀 C:\WINDOWS aa134078.exe 本地服务器
Trojan.DL.Win32.Mnless.ere 删除染毒文件成功 2009-10-08 15:27:15 手动查杀 C:\WINDOWS aa68578.exe 本地服务器
Trojan.DL.Win32.Mnless.ere 删除染毒文件成功 2009-10-08 15:25:03 手动查杀 C:\WINDOWS aa68546.exe 本地服务器




引用:
病毒名称 处理结果 发现日期 查杀方式 路径 文件 病毒来源
Trojan.DL.Win32.Mnless.ere 删除染毒文件成功 2009-10-08 12:22:29 手动查杀 C:\WINDOWS aa11847093.exe 本地服务器
Trojan.PSW.Win32.GameOLx.da 删除染毒文件成功 2009-10-08 11:46:06 手动查杀 C:\WINDOWS\system32 z6FVkEF47huPzgaXee.inf 本地服务器
Trojan.PSW.Win32.DNFOnLine.ci 删除染毒文件成功 2009-10-08 11:43:20 手动查杀 C:\WINDOWS\system32 Processa.dll 本地服务器
Trojan.PSW.Win32.OnlineGame.zvv 删除染毒文件成功 2009-10-08 11:41:58 手动查杀 C:\WINDOWS\system32 bstuwmfz.dll 本地服务器
Trojan.PSW.Win32.DNFOnLine.ci 删除染毒文件成功 2009-10-08 11:41:55 手动查杀 C:\WINDOWS\system32 comres.dll 本地服务器


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; CIBA)
最后编辑ShinChven 最后编辑于 2009-10-08 23:03:08
分享到:
gototop
 

回复:双系统中C盘的XP中毒,SOS~~~~ 病毒为Trojan.DL.Win32.Mnless.ere

1.下载SREng,地址:http://www.kztechs.com/sreng/download.html
2.解压后运行SREngLdr.exe——智能扫描——扫描——保存报告
3.将SREngLOG.log作为附件上传

两个系统各扫一份日志比较保险
gototop
 

回复 2F 是昔流芳 的帖子

请问两个系统各各扫一份需要进入XP吗? XP已经瘫痪了 在WIndows 7里面扫两个系统盘行吗?
gototop
 

回复:双系统中C盘的XP中毒,SOS~~~~ 病毒为Trojan.DL.Win32.Mnless.ere

瘫痪了的XP还有什么可以救的?如果有数据可以用PE系统进入后取出来,然后重装个XP不就解决了?
如果能进入XP那么在那个系统下用楼上提供的SRENG扫描个日志来分析下。
gototop
 

回复 4F 逍遥浪子45 的帖子

就是不想重装系统才上来求助的…… 重装系统谁还不会
gototop
 

回复:双系统中C盘的XP中毒,SOS~~~~ 病毒为Trojan.DL.Win32.Mnless.ere

xp的话
试试金山急救箱看看咋样
gototop
 

回复:双系统中C盘的XP中毒,SOS~~~~ 病毒为Trojan.DL.Win32.Mnless.ere

办法也有,就是费时费力,还得有一定技术,最严重的是不一定成功。
win7进入后找到原始病毒的创建日期,然后全盘搜索这个日期以后创建的文件,然后靠眼睛分析,删除。晕,很复杂的方法。

看到这文件名我就晕了,貌似是我在我同学家见到的病毒,AA打头后面是随机数。整了三个半小时,没一点效果。
瑞星安装不上,安上了又杀不掉,整个注入DLL一塌糊涂,安全模式下。连SREng运行的都困难。一有什么稍的大动作就重启,晕死。本来还想要样本连样本最后都没法整,重装的系统。
gototop
 

回复:双系统中C盘的XP中毒,SOS~~~~ 病毒为Trojan.DL.Win32.Mnless.ere

貌似我中的是国庆近7天才出来的变种,很多杀毒软件都没办法…… 用贝壳又检出10个木马 打算在Win 7下多试几次全盘查杀,不行的话就等新的版本出来。那个aa开头的,是每次进XP以后就会生成的,我肯定是中了木马下载器了。要找着木马下载器就好了,那才是源头!
gototop
 

回复: 双系统中C盘的XP中毒,SOS~~~~ 病毒为Trojan.DL.Win32.Mnless.ere



引用:
原帖由 ShinChven 于 2009-10-8 22:52:00 发表
貌似我中的是国庆近7天才出来的变种,很多杀毒软件都没办法…… 用贝壳又检出10个木马 打算在Win 7下多试几次全盘查杀,不行的话就等新的版本出来。那个aa开头的,是每次进XP以后就会生成的,我肯定是中了木马下载器了。要找着木马下载器就好了,那才是源头!

看查杀记录没记错的话应该是感染了explorer.exe的木马群,还是扫SRENG日志上来吧....

下载Sreng(http://www.kztechs.com/sreng/download.html)
打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG的扩展名改成“.txt”后以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
PM偶时请附上求助贴的地址...
gototop
 

回复 9F Enao2005 的帖子

XP下启动扫描的时候,程序直接崩溃……  我看是没救了,希望其它盘没有被感染,目前杀毒只有C盘出现病毒,打算先格式化了……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT