瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

12   2  /  2  页   跳转

[求助] 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

发上日志望高手指点撒我睡
貌似病毒已经不在了但网页依然被篡改为http://www.9348.cn/?205446

附件附件:

下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-10 0:51:28
描述:log

最后编辑yanzino1 最后编辑于 2009-05-10 00:56:24
gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

问题感觉已解决谢谢
gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[sdtc / sdtc]    <\SystemRoot\system32\drivers\qaub.sys>
[kbkhqfj / kbkhqfj]    <\SystemRoot\\SystemRoot\System32\drivers\kbkhqfj.sys>
这是什么意思选中之后点删除服务吗??
gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

WINDOWS清理助手功能貌似和卡卡差不多啊
能发个 下载连接吗
gototop
 

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

发上今日  日志报告望  高手告诉下还有什么问题吗

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-10 12:30:52
描述:log

gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

启动项目 -- 服务-- 驱动程序之如下项禁用:
[sdtc / sdtc]    <\SystemRoot\system32\drivers\qaub.sys>
并没有禁用的选项是删除服务吗请问
gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

能告诉下吗
gototop
 

回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改



引用:
原帖由 aaccbbdd 于 2009-5-10 12:47:00 发表
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时

已按照您说的进行操作了  不知还有什么问题吗
因我对电脑不是很懂所以问题比较多望斑斑见谅
附上操作后日志

附件附件:

下载次数:104
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-10 14:33:49
描述:log

gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

嘿嘿那是不是就是病毒没了啊..
gototop
 

回复:病毒RootKit.Win32.Mnless.avf无法删除主页被篡改

谢谢撒 
感谢斑斑们的耐心帮助
谢谢谢谢..我不知道怎么把分类改成...已解决
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT