瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮忙看日志,RootKit.Win32.Mnless.avf清除是否干净了?

1   1  /  1  页   跳转

[求助] 帮忙看日志,RootKit.Win32.Mnless.avf清除是否干净了?

帮忙看日志,RootKit.Win32.Mnless.avf清除是否干净了?

前几天主页被修改,而且还无法简单的修复回来。
参考了一些帖子。我自己解决了一下。现在主页已经修复了。
请大侠帮忙查看一下扫描的日志,看是否已经清除干净了。
谢谢!


附件: SREngLOG.log (2009-5-11 18:38:35, 538.40 K)
该附件被下载次数 33870



用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:帮忙看日志,RootKit.Win32.Mnless.avf清除是否干净了?

应该没有问题了
gototop
 

回复:帮忙看日志,RootKit.Win32.Mnless.avf清除是否干净了?

建议再用瑞星全盘杀毒看看。
gototop
 

回复 1F Ericqin 的帖子

你好!你是怎么修复的?急待!
gototop
 

回复: 帮忙看日志,RootKit.Win32.Mnless.avf清除是否干净了?



引用:
原帖由 ptast 于 2009-5-12 15:02:00 发表
你好!你是怎么修复的?急待!


用瑞星杀毒可以检测到这个病毒,但是不能清理删除。
但是相应的病毒文件的具体位置,瑞星还是找到了。我发现这个病毒是在驱动文件夹里头的。似乎是一个做成了驱动级别的病毒。安全模式下也会运行的,所以很难删除掉。
你可以用XDelBox把相应的病毒文件删除掉。基本上主页就可以改回来了。
当然如果你是双系统,你也可以进另外一个系统,然后删除相应的文件,PE也行的。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT