瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 如何清理顽固病毒:Trojan.DL.Win32.Mnless.apb

1   1  /  1  页   跳转

[求助] 如何清理顽固病毒:Trojan.DL.Win32.Mnless.apb

如何清理顽固病毒:Trojan.DL.Win32.Mnless.apb

开机报告发现病毒:Trojan.DL.Win32.Mnless.apb
文件:C:\Windows\TEMPAQ
清除文件或删除病毒文件,开机后仍然反复报告上述病毒。
无仍从DOS引导进入或在Windows XP中都不能找到上述文件!
请问版主有何高招?!
瑞星正版用户。

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
分享到:
gototop
 

回复:如何清理顽固病毒:Trojan.DL.Win32.Mnless.apb

是不是病毒修改了注册表来阻止你查看隐藏文件?可以通过修改注册表来显示文件。在注册表找到HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1,然后显示所有文件和将隐藏系统文件的够去掉,看看能不能找到该文件。依然不行的话建议使用winPE删除病毒
gototop
 

回复:如何清理顽固病毒:Trojan.DL.Win32.Mnless.apb

rainyblue:你好。
第一种办法:无效。
第二种办法:好像工作量太大,有效吗?
是否有其他好办法?在线等待......
gototop
 

回复:如何清理顽固病毒:Trojan.DL.Win32.Mnless.apb

一.请先使用WINDOWS清理助手清理一下系统
二.请下载一个置顶贴里的SRENG工具
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.bat运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
5、将保存的报告附件上传而不是粘贴到帖子
注意:
扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等一切应用程序,扫描完毕后操作
好久没来了
嘻嘻
gototop
 

回复:如何清理顽固病毒:Trojan.DL.Win32.Mnless.apb

使用Winpe工作量不大啊,这种方法有效的。可以在Winpe下结合unlocker来删除该文件。
gototop
 

回复:如何清理顽固病毒:Trojan.DL.Win32.Mnless.apb

Trojan.DL.Win32.Mnless.nh 是木马
瑞星把很多木马、蠕虫都叫做PE病毒
也就是他杀不了的病毒
Trojan.DL.Win32.Mnless.nh后面的后辍有nh、kh……许多不同的后辍?
那是这种木马的不同变种
木马的主要危害就是盗窃帐号、密码、资料、……
有些木马还可以关闭所有杀毒软件
导致计算机中毒
木马应该使用木马专杀工具来处理
例如:
AVG Anti-Spyware
Windows清理助手
a-squared Free
auto病毒专杀工具
以上工具这里找:
http://www.17ai.org/
gototop
 

回复:如何清理顽固病毒:Trojan.DL.Win32.Mnless.apb

请楼主提供具体的路径 以便提供解决方案
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT