瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了Trojan.DL.Win32.Mnless.cbr病毒
my97 - 2009-2-7 12:42:00
机子到处都是阿,怎么办?

附件: SREngLOG.log (2009-2-7 12:41:35, 50.95 K)
该附件被下载次数 172


上传附件请达人看看

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
aaccbbdd - 2009-2-7 12:47:00
1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\progra~1\3721\alrex.dll
c:\progra~1\3721\helper.dll
c:\windows\system32\rundll32.exe c:\progra~1\3721\helper.dll,rundll32
rundll32.exe c:\windows\downlo~1\cnsmin.dll,rundll32
c:\windows\downlo~1\cnshook.dll
c:\windows\system32\drivers\100133.sys
c:\windows\\systemroot\system32\drivers\100133.sys
c:\windows\system32\iebho.dll
c:\windows\system32\ietool.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[helper.dll]    <C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>
[CnsMin]    <Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32>
[{D157330A-9EF3-49F8-9A67-4141AC41ADD4}]    <C:\WINDOWS\DOWNLO~1\CnsHook.dll>
    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[100133 / 100133]    <\SystemRoot\System32\drivers\100133.sys>
[a0 / a0]    <\SystemRoot\\SystemRoot\System32\drivers\100133.sys>

    系统修复-- 浏览器加载项之如下项删除:
[SrchHook Class]    <C:\WINDOWS\system32\IEBHO.dll>
[IE搜索工具条]    <C:\WINDOWS\system32\IETool.dll>
[IE搜索工具条]    <C:\WINDOWS\system32\IETool.dll>
[SrchHook Class]    <C:\WINDOWS\system32\IEBHO.dll>
[CnsHook Class]    <C:\WINDOWS\DOWNLO~1\CnsHook.dll>
[CnsHook Class]    <C:\WINDOWS\DOWNLO~1\CnsHook.dll>

3.清理助手下载
安装后,升级清理助手,全盘扫描
清理系统
过客2007 - 2009-2-7 12:51:00
楼主加QQ:476186923看看
my97 - 2009-2-7 12:57:00
重装系统可以吗?
天月来了 - 2009-2-7 13:23:00
可以

但是还不知道怎么个到处都是呢
1
查看完整版本: 中了Trojan.DL.Win32.Mnless.cbr病毒