1   1  /  1  页   跳转

遭遇历史性强毒.

遭遇历史性强毒.

感染文件: C:\c.exe>>upack0.39

病毒名: Trojan.Win32.Mnless.zyt



自行用杀软斩杀了一气,Mnless果然名不虚传. 其盗号木马涵盖面积之广几乎已经令人叹为观止了. 

但杀掉的大部分只是小病小灾. 罪魁祸首Trojan.Win32.Mnless.zyt还在电脑上耀武扬威.

目前的状况是, 开网页一切正常. 但IE属性里的"使用当前页"是灰的,点不了(也怀疑是黄山IE修复专家弄的). 另外很大的一个问题.我自己弄了个自制网页当IE首页. 这个网页文件是在本地磁盘上的. 当网络书签使. 现在用它的话IE会自动关闭,然后杀软报毒.感染文件: C:\c.exe>>upack0.39 .  病毒名: Trojan.Win32.Mnless.zyt.  无论是杀毒还是删除文件都不行. 我还找不到这个文件的位置,无法手动删除...


真要命啊. 不知道该怎么办.



PS:系统还原被报销了....

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 2.0.50727)
最后编辑2008-01-24 21:26:23
分享到:
gototop
 

清理下IE临时文件试下
gototop
 

尝试过了.



gototop
 

下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
gototop
 

用Xdelbox把C:\c.exe粉碎(别忘了勾选抑制再生选项)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT