瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救命!中了RootKit.Win32.Mnless.vt,附日志

1   1  /  1  页   跳转

[求助] 救命!中了RootKit.Win32.Mnless.vt,附日志

救命!中了RootKit.Win32.Mnless.vt,附日志

前天中了rootkit.win32.agent.bef,按着各位大大的方法清了一遍,后来没再发现

现在再用瑞星杀,那个是没杀出来,结果又查出了RootKit.Win32.Mnless.vt,不知道是之前那个的后遗症还是什么

RootKit.Win32.Mnless.vt这个用瑞星杀完以后重启以后病毒依然存在

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) )

附件附件:

文件名:SREngLOG2.log
下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-17 19:52:23
描述:log

分享到:
gototop
 

回复:救命!中了RootKit.Win32.Mnless.vt,附日志

删除驱动
[d347prt / d347prt][Running/Boot Start]
  <\SystemRoot\System32\Drivers\d347prt.sys><>
gototop
 

回复:救命!中了RootKit.Win32.Mnless.vt,附日志

2楼的朋友说细点好不 俺没看懂
gototop
 

回复:救命!中了RootKit.Win32.Mnless.vt,附日志

谢谢大大指点
gototop
 

回复: 救命!中了RootKit.Win32.Mnless.vt,附日志



引用:
原帖由 jdsboejue 于 2008-7-17 20:01:00 发表
2楼的朋友说细点好不 俺没看懂
2楼回复有点问题,那驱动程序是DAMEAN TOOLS虚拟光驱的驱动程序,不是病毒,请先不要操作。
打酱油的……
gototop
 

回复:救命!中了RootKit.Win32.Mnless.vt,附日志

手工杀毒的方法
看我签名
PS:如果反病毒问题还不能解决,请尝试:

下载Dr.Web CureIt 到桌面,免安装的,直接启动全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
gototop
 

回复:救命!中了RootKit.Win32.Mnless.vt,附日志

驱动程序

[HBKernel Driver / HBKernel][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\HBKernel.sys><N/A>

删除文件
c:\windows\system32\DRIVERS\HBKernel.sys

用SRE删除 启动项目-服务-驱动程序中的
[HBKernel Driver / HBKernel]
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT