瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » [求助]我中了Rootkit.Win32.Mnless.bab瑞星无法杀灭
xz笑笑 - 2009-8-22 20:05:00
我中了Rootkit.Win32.Mnless.bab瑞星无法杀灭
我中了Rootkit.Win32.Mnless.bab瑞星无法杀灭,路径是C:\Windows\System32\drivers中毒文件名是xzzuh.sys杀毒设置是发现病毒时清除病毒,发现中Rootkit.Win32.Mnless.bab时显示处理结果是直接清除病毒,击清除病毒显示失败。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; GreenBrowser)
xz笑笑 - 2009-8-22 20:10:00
我中了Trojan.Win32.Nodef.kyw瑞星无法杀灭
我中了Trojan.Win32.Nodef.kyw瑞星无法杀灭,路径是C:\Windows\System32\FnBP.dll中毒文件名是FNBP.dll杀毒设置是发现病毒时清除病毒,发现中Trojan.Win32.Nodef.kyw时显示处理结果是直接删除病毒,击删除病毒显示删除失败。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; GreenBrowser)
性能最佳 - 2009-8-22 20:16:00
使用
http://bbs.ikaka.com/attachment.aspx?attachmentid=510684
删除
C:\Windows\System32\drivers\xzzuh.sys

务必勾选抑制再生
性能最佳 - 2009-8-22 20:17:00
使用
http://bbs.ikaka.com/attachment.aspx?attachmentid=510684
删除
C:\Windows\System32\FnBP.dll

务必勾选抑制再生
Fabregas - 2009-8-22 20:17:00
尝试PE引导杀毒,http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
gvista - 2009-8-22 20:21:00
重启下,进入安全模式,找到该文件,将其删除。
merrk_chuan - 2009-8-22 20:31:00
LZ 我看你还是上传sreng日志吧,一次性解决,你这样一个一个问啥时候是头啊:kaka7:

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
1
查看完整版本: [求助]我中了Rootkit.Win32.Mnless.bab瑞星无法杀灭