瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中Trojan.DL.Win32.Mnless.acf,求解,附日志

1   1  /  1  页   跳转

中Trojan.DL.Win32.Mnless.acf,求解,附日志

中Trojan.DL.Win32.Mnless.acf,求解,附日志

附件: SREngLOG.log (2008-5-19 23:12:48, 45.42 K)
该附件被下载次数 89



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:中Trojan.DL.Win32.Mnless.acf,求解,附日志

请问[AppInit_DLLs]修改:把<kernel32.sys,ieprot.dll>修改为<>即清空,是把该项删除吗?
另 SREng提示:UIHOST  logonui,exe的值和原设置不一致,需要改吗?怎么操作?
gototop
 

回复:中Trojan.DL.Win32.Mnless.acf,求解,附日志

Trojan.DL.Win32.Mnless.acf,所在的路径是C:\WINDOWS\i07.exe>>$SYSDIR\inf\mscomfix128.exe>>TOHA 和C:\WINDOWS\g07.exe>>$SYSDIR\inf\mscomfix128.exe>>TOHA
gototop
 

回复:中Trojan.DL.Win32.Mnless.acf,求解,附日志

在C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP1
WINDOW的两个都删除了,又查杀一次,才发现在上列中有两个还存在
gototop
 

回复:中Trojan.DL.Win32.Mnless.acf,求解,附日志

刚刚用了费尔,但它提示说C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP1
是不正确的文件名,可瑞星的提示就是这个,我粘贴过去的,还能用费尔解决这个毒吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT