瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.DL.win32.Mnless.bks(fsg2.0.exe)如何彻底查杀?

1   1  /  1  页   跳转

[求助] Trojan.DL.win32.Mnless.bks(fsg2.0.exe)如何彻底查杀?

Trojan.DL.win32.Mnless.bks(fsg2.0.exe)如何彻底查杀?

只要用星空极速连接上网络,瑞星就主动检测到该病毒,可以清除,但重启后又出现该病毒
请问如何彻底杀死这个病毒???
是在c:\program files\outlook express\wab.exe>>fsg2.0这个文件查到的毒
染毒进程是星空极速的vnetclient.exe

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

有可能是病毒,也有可能是误报?

扫SRENG日志发这论坛来

下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html

SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为**.bat

如还不能运行尝试该版本SRENG
http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,请勿使用2.4版本

日志文件保存后,直接将日志文件以附件的形式发这论坛来。
点击:我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了。
gototop
 

回复: Trojan.DL.win32.Mnless.bks(fsg2.0.exe)如何彻底查杀?



引用:
原帖由 雨君009 于 2008-10-29 10:45:00 发表
扫SRENG日志发这论坛来

下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html

SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

PS:如主程序SREng**.exe无法运行,导致无法扫描日志

附件附件:

文件名:SREngLOG.log
下载次数:145
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-29 11:29:59
描述:log

gototop
 

回复: Trojan.DL.win32.Mnless.bks(fsg2.0.exe)如何彻底查杀?

到我签名中“很多工具的使用方法”那贴3楼下载xdelbox,用它删除以下文件:
c:\windows\system32\3d144530.dll
c:\windows\system32\43acdcc5.dll
c:\windows\system32\caba599d.dll
c:\windows\system32\de02f764.dll
c:\windows\system32\e3367679.dll
c:\windows\system32\d7c79813.dll
c:\windows\system32\hbjxsj.dll
c:\windows\system32\hbmhly.dll
c:\windows\system32\hbtl.dll
c:\windows\system32\hbwow.dll
c:\windows\system32\dfec5cb7.dll
c:\windows\system32\hbwd.dll
c:\windows\system32\system.exe
c:\windows\system32\e3367679.dll
c:\windows\system32\43acdcc5.dll
c:\windows\system32\de02f764.dll
c:\windows\system32\3d144530.dll
c:\windows\system32\caba599d.dll
c:\windows\system32\system.exe
c:\windows\system32\hbmhly.dll
c:\windows\system32\hbjxsj.dll
c:\windows\system32\hbtl.dll
c:\windows\system32\hbwd.dll
c:\windows\system32\hbwow.dll
c:\windows\system32\svchost.exe
c:\windows\system32\9fd8db.sys
c:\windows\system32\drivers\hbkernel32.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{E3367679-4775-4244-A62E-4CFE58FC850B}]    <E3367679.dll>
[{43ACDCC5-9009-4AF4-B80A-93BC656EF298}]    <43ACDCC5.dll>
[{DE02F764-C51A-4788-9597-D78ECC2AC08F}]    <DE02F764.dll>
[{3D144530-43DA-47CC-B7C7-A3A9F3B9A6B2}]    <3D144530.dll>
[{CABA599D-5089-4865-9420-E41FA3C1F55F}]    <CABA599D.dll>
[HBService32]    <System.exe>
注意该项[AppInit_DLLs]修改:把<kmon.dll,HBmhly.dll,HBJXSJ.dll,HBTL.dll,HBWD.dll,HBWOW.dll>修改为<>即清空
[IFEO[CCenter.exe]]    <svchost.exe>
[IFEO[Ras.exe]]    <svchost.exe>
[IFEO[RavMon.exe]]    <svchost.exe>
[IFEO[RavMonD.exe]]    <svchost.exe>
[IFEO[RavStub.exe]]    <svchost.exe>
[IFEO[RavTask.exe]]    <svchost.exe>
[IFEO[RSTray.exe]]    <svchost.exe>
[IFEO[Thunder5.exe]]    <svchost.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[9fd8db / 9fd8db]    <\??\C:\WINDOWS\system32\9fd8db.sys>
[HBKernel32 Driver / HBKernel32]    <\SystemRoot\system32\drivers\HBKernel32.sys>

然后到这贴:http://bbs.ikaka.com/showtopic-8417665.aspx
下载2楼的附件,解压后把其中的userinit.exe复制到c:\windows\system32下,覆盖同名文件

最好再用windows清理助手清理一下系统,签名里有下载
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT