瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中Trojan.DL.Win32.Mnless.acf,求解,附日志

12   1  /  2  页   跳转

中Trojan.DL.Win32.Mnless.acf,求解,附日志

中Trojan.DL.Win32.Mnless.acf,求解,附日志

附件: SREngLOG.log (2008-5-19 23:12:48, 45.42 K)
该附件被下载次数 89



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:中Trojan.DL.Win32.Mnless.acf,求解,附日志

c:\windows\system32\a1cc1.exe
c:\windows\system32\kernel32.sys
c:\program files\海尔速启通\海尔速启通.exe
c:\windows\soundman.exe
c:\windows\system32\drivers\bdguard.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<kernel32.sys,ieprot.dll>修改为<>即清空
[8751bol] 
[SoundMan] 

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[NetBI0S / NetBI0S]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[BdGuard / BdGuard]   


上面蓝色部分  自己确认下是什么东西 因为他的注册表键值名字起的怪
不认识我没关系,因为我也不认识你。
gototop
 

回复:中Trojan.DL.Win32.Mnless.acf,求解,附日志

难道说是海尔的品牌机?

海尔的电脑~
gototop
 

回复:中Trojan.DL.Win32.Mnless.acf,求解,附日志

奇怪的日志。怀疑EXE被感染了。
gototop
 

回复:中Trojan.DL.Win32.Mnless.acf,求解,附日志

请问[AppInit_DLLs]修改:把<kernel32.sys,ieprot.dll>修改为<>即清空,是把该项删除吗?
另 SREng提示:UIHOST  logonui,exe的值和原设置不一致,需要改吗?怎么操作?
gototop
 

回复:中Trojan.DL.Win32.Mnless.acf,求解,附日志

Trojan.DL.Win32.Mnless.acf,所在的路径是C:\WINDOWS\i07.exe>>$SYSDIR\inf\mscomfix128.exe>>TOHA 和C:\WINDOWS\g07.exe>>$SYSDIR\inf\mscomfix128.exe>>TOHA
gototop
 

回复:中Trojan.DL.Win32.Mnless.acf,求解,附日志

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\i07.exe
C:\WINDOWS\g07.exe
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中Trojan.DL.Win32.Mnless.acf,求解,附日志



引用:
原帖由 天月来了 于 2008-5-20 14:39:00 发表
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\i07.exe
C:\WINDOWS\g07.exe

你说的文件在哪里?日志里面没有啊

病毒样本压缩加密123,发:lijianjie1234@126.com
gototop
 

回复:中Trojan.DL.Win32.Mnless.acf,求解,附日志

在C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP1
WINDOW的两个都删除了,又查杀一次,才发现在上列中有两个还存在
gototop
 

回复:中Trojan.DL.Win32.Mnless.acf,求解,附日志

刚刚用了费尔,但它提示说C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP1
是不正确的文件名,可瑞星的提示就是这个,我粘贴过去的,还能用费尔解决这个毒吗?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT