1   1  /  1  页   跳转

[求助] RootKit.Win32.Mnless.vt 日志已扫描 附

RootKit.Win32.Mnless.vt 日志已扫描 附

瑞星每次扫描都有RootKit.Win32.Mnless.vt    杀掉以后,重启还有  卡卡助手也清除不掉总是显示有盗号木马 很郁闷  哪位大虾帮帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; MAXTHON 2.0)






附件附件:

文件名:SREngLOG.log
下载次数:72
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-21 13:00:23
描述:log

最后编辑绝恋星辰 最后编辑于 2008-07-21 13:00:23
分享到:
gototop
 

回复:RootKit.Win32.Mnless.vt 日志已扫描 附

建议删除 具体方法见http://bbs.ikaka.com/showtopic-8442813.aspx
c:\windows\system32\mfdesy.dll
c:\windows\system32\wklsdd.dll
c:\windows\system32\tdffdl.dll
c:\windows\system32\sgdewg.dll
c:\windows\system32\rfdswc.dll
c:\windows\system32\ddserh.dll
c:\windows\system32\jfrwdh.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\jhfrxz.dll
c:\windows\system32\fmcvxy.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\pedadt.dll
c:\windows\system32\dndsaf.dll
c:\windows\system32\cedafb.dll
c:\windows\system32\wrqszl.dll
c:\windows\system32\tdggrz.dll
c:\windows\system32\zefdst.dll
c:\windows\system32\tdfhex.dll
c:\windows\system32\jggtsr.dll
c:\windows\system32\imgutilhx2.dll
c:\docume~1\admini~1\locals~1\temp\_tmp.bat


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{EB71E0B3-E97D-4D30-8733-E28266467617}]    <>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}]    <>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}]    <>
[{DC3D30AE-0380-4151-8934-EE98A34B0370}]    <C:\WINDOWS\system32\mfdesy.dll>
[{E8A3B193-77E3-4FB3-986D-F4FA4828BAFC}]    <C:\WINDOWS\system32\wklsdd.dll>
[{C0595A7E-2E2F-4B34-A83A-019270A0A464}]    <C:\WINDOWS\system32\tdffdl.dll>
[{8C41B7F7-3168-400D-A702-0E7EFE0BA304}]    <C:\WINDOWS\system32\sgdewg.dll>
[{461D2AB4-29A5-45C2-9134-D52272D3DE38}]    <C:\WINDOWS\system32\rfdswc.dll>
[{A9895933-6636-4281-BC58-EE6DE2AF96E3}]    <C:\WINDOWS\system32\ddserh.dll>
[{841529CB-7F77-4B99-A895-B5441E0D302F}]    <C:\WINDOWS\system32\jfrwdh.dll>
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}]    <C:\WINDOWS\system32\jdsaex.dll>
[{7914E0AA-ECCB-4311-B584-C49538227824}]    <C:\WINDOWS\system32\jhfrxz.dll>
[{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}]    <C:\WINDOWS\system32\fmcvxy.dll>
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}]    <C:\WINDOWS\system32\fsrgeb.dll>
[{5E907A48-400E-4EA8-9792-FFAE052D59E9}]    <C:\WINDOWS\system32\pedadt.dll>
[{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}]    <C:\WINDOWS\system32\dndsaf.dll>
[{84143967-B645-4BFF-B873-DA1DC886E9A7}]    <C:\WINDOWS\system32\cedafb.dll>
[{F99DEFDD-200B-4410-B572-E90883D527D2}]    <C:\WINDOWS\system32\wrqszl.dll>
[{4D165A2A-4BC1-4CA8-8299-08E05AAAB5A4}]    <C:\WINDOWS\system32\tdggrz.dll>
[{28EB3777-3E23-4E72-8449-A992D09D24C3}]    <C:\WINDOWS\system32\zefdst.dll>
[{0B846B26-BFE6-4E8E-A948-1DB17B77B483}]    <C:\WINDOWS\system32\tdfhex.dll>
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}]    <C:\WINDOWS\system32\jggtsr.dll>
[{00300030-0030-0030-0030-00300030BB15}]    <C:\WINDOWS\system32\imgutilhx2.dll>
[imgutilhx2.dll]    <C:\WINDOWS\system32\imgutilhx2.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[ayvst / ayvst]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat>
[snpshot / snpshot]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_tmp.bat>

并用附件修复劫持项

附件附件:

下载次数:119
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-21 13:21:50
描述:rar

好久没来了
嘻嘻
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT