1   1  /  1  页   跳转

中Trojan.Mnless.krz的看这里

中Trojan.Mnless.krz的看这里

今天开始发现很多互联星空的用户被报这个病毒
但拿到样本后 几个人一块测试了一下 没有发现那个文件有什么异常
并且用星空的软件 和帐号登陆了一下 确实发现有下载那个svpecld.exe的现象
但下载的文件也没有发现什么问题
所以初步怀疑是误报
目前在联系瑞星的工作人员 核实一下是不是误报 或者是否有其他问题
请大家稍安勿躁
如果担心有问题
请按下面步骤做一下
删除如下文件
C:\Windows\system32\svpecld.exe
C:\Windows\system32\cpasevcl.dll
清空临时文件夹
然后把互联星空卸载掉 用微软自带的拨号程序拨号上网
XP自带 拨号上网 操作步骤
打开IE 浏览器 工具 Internet选项 连接
建立连接 (IE6) 或设置(IE7)  下一步
选中连接到Internet
手动设置我的连接  下一步
用要求用户名和密码的宽带连接来连接
ISP名称 随便填
用户名 密码 分别填你获得的用户名和密码
最后钩选 在我的桌面上添加一个到此连接的快捷方式 即可

另外 如果必须使用互联星空软件的话 可以试试下面的方法
1. 关闭星空极速, 关闭所有的网页,
如果CPU还处理100%状, 请先杀死regsvr32.exe进程

2. 进入 C:\Program Files\ChinaNet文件夹
将PluginMan.ocx和PlugPush.dll改后缀名为PluginMan.ocx-和PlugPush.dll-,
然后新建两个文件 PluginMan.ocx和PlugPush.dll 便可. (右键新建一个记事本文件重命名为PluginMan.ocx和PlugPush.dll即可)

3. 然后你们再试试打开星空极速登陆后肯定瑞星不会再提示就说明可以.
参考了http://post.baidu.com/f?kz=196509091
最后编辑2007-05-03 19:47:16
分享到:
gototop
 

引用:
【flfnbd的贴子】我也中了这个..可是电信的人说不知道
Trojan.Mnless.krz  就是这个
然后就是开机,上网,中毒
我现在用了xp自带的那个
需要把星空极速卸载么,还是放那里也么关系
………………

把星空急速卸载
gototop
 

引用:
【007yeah的贴子】应该不是误报吧 中毒的人cpu都到100%电脑无法运行
………………

那个是regsvr32.exe占用CPU 他主要是用来注册dll
gototop
 

最新消息 经瑞星工程师初步判断 可能是误报 如果明天升级后 不再报毒 那么 就是误报了
gototop
 

引用:
【jiaxuan的贴子】这个办法我也去试试 。

但是说是误报。其实我宁愿相信是个误报。。那regsvr32.exe这个是从何而来。还是星空的问题。
………………

regsvr32.exe系统中本身就有 是注册dll的
gototop
 

如果 确认是误报 他们会在 今后的某次升级后更正 如果不更正 就不是误报
而且如果是真的 病毒 也不会有解决方案 只是不更正病毒库而已  关键还在 互联星空那边
gototop
 

系统文件夹下那俩 文件你删了么
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT