1   1  /  1  页   跳转

[求助] 中了Trojan.DL.Win32.Mnless.cbr病毒

中了Trojan.DL.Win32.Mnless.cbr病毒

机子到处都是阿,怎么办?

附件: SREngLOG.log (2009-2-7 12:41:35, 50.95 K)
该附件被下载次数 147


上传附件请达人看看

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
分享到:
gototop
 

回复:中了Trojan.DL.Win32.Mnless.cbr病毒

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\progra~1\3721\alrex.dll
c:\progra~1\3721\helper.dll
c:\windows\system32\rundll32.exe c:\progra~1\3721\helper.dll,rundll32
rundll32.exe c:\windows\downlo~1\cnsmin.dll,rundll32
c:\windows\downlo~1\cnshook.dll
c:\windows\system32\drivers\100133.sys
c:\windows\\systemroot\system32\drivers\100133.sys
c:\windows\system32\iebho.dll
c:\windows\system32\ietool.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[helper.dll]    <C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>
[CnsMin]    <Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32>
[{D157330A-9EF3-49F8-9A67-4141AC41ADD4}]    <C:\WINDOWS\DOWNLO~1\CnsHook.dll>
    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[100133 / 100133]    <\SystemRoot\System32\drivers\100133.sys>
[a0 / a0]    <\SystemRoot\\SystemRoot\System32\drivers\100133.sys>

    系统修复-- 浏览器加载项之如下项删除:
[SrchHook Class]    <C:\WINDOWS\system32\IEBHO.dll>
[IE搜索工具条]    <C:\WINDOWS\system32\IETool.dll>
[IE搜索工具条]    <C:\WINDOWS\system32\IETool.dll>
[SrchHook Class]    <C:\WINDOWS\system32\IEBHO.dll>
[CnsHook Class]    <C:\WINDOWS\DOWNLO~1\CnsHook.dll>
[CnsHook Class]    <C:\WINDOWS\DOWNLO~1\CnsHook.dll>

3.清理助手下载
安装后,升级清理助手,全盘扫描
清理系统
gototop
 

回复:中了Trojan.DL.Win32.Mnless.cbr病毒

楼主加QQ:476186923看看
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复:中了Trojan.DL.Win32.Mnless.cbr病毒

重装系统可以吗?
gototop
 

回复:中了Trojan.DL.Win32.Mnless.cbr病毒

可以

但是还不知道怎么个到处都是呢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT