瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 rootkit.win32.mnless.kb删除不了,有日志

1   1  /  1  页   跳转

rootkit.win32.mnless.kb删除不了,有日志

rootkit.win32.mnless.kb删除不了,有日志

提示有rootkit.win32.mnless.kb,需重启后删除,但是有的机器重启后没了,有的机器打开网页就有,我们用的是网络版瑞星

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-21 14:32:32
描述:

最后编辑2008-03-22 08:53:04.030000000
分享到:
gototop
 

用SRENG修复
HOSTS 文件
127.0.0.1      localhost
172.20.33.2    www.dkzx.net


下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar
gototop
 

127.0.0.1 localhost
172.20.33.2 www.dkzx.net
应该没有问题,172.20.33.2 www.dkzx.net是我们单位的学校服务器
gototop
 

C:\WINDOWS\system32\mnmsrvc.exe
C:\WINDOWS\system32\System32\DRIVERS\AHA154X.SYS
C:\WINDOWS\system32\DRIVERS\usbohci.sys
C:\WINDOWS\system32\DRIVERS\sr.sys
C:\WINDOWS\system32\DRIVERS\mouhid.sys
C:\WINDOWS\system32\drivers\kbdhid.sys
C:\WINDOWS\system32\drivers\sermouse.sys
以上文件从文件名和路径上来看都正常,只是没有厂商的数字签名,日志别的地方也未发现异常,因此建议把上面两个文件交瑞星鉴定一下。

一定要开远程桌面共享服务么?如果不用该服务的话建议禁用此服务。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT