Trojan.Mnless.krz 到底怎么回事?请高手指教。

来源:百度知道 编辑:UC知道 时间:2024/05/25 10:50:18
以为中病毒所以重装但是,重装后安装完rising 后居然一上网就提示有这个病毒。进程中有regsvr32.exe 我又那个叫什么power...的软件强力抹煞这个东西,结果抹煞的是C:\windows\system\regsvr32.exe 晕了,直接提示系统文件被删除,重启后抹煞生效。我重启动后进不去windows了,连系统都不让我装了,分区也不让我分。我估计没有删除这个病毒的原文件,却删除了真正的系统文件,还是说rising 报错。这个进程占用50%的CPU. 花了一个多小时终于解决。现在重装好后,我没有打开其它盘,但是rising 又提示了有这个病毒。怎么办???但是这次没有那个进程了。

怎么办,请高手指教。想起来真是可怕,系统都装不了。

病毒名称:Trojan.Mnless.krz

危险系数:★★★★☆

中毒表现:

1. 这种毒一出现,瑞星是会扫描到并且清除,然后任务管理器中进程管理中regsvr32.exe总是占用很高的CPU.

2. 可以试试, 只要星空极速一点击登陆后,瑞星就会立马出现提示,出现第1种情况.

3. 任务管理器中进程管理中regsvr32.exe,把这个进程杀掉之后, 过一会儿还是会出现第1种情况。

昨天晚上很倒霉的中了Trojan.Mnless.krz这个KUSO的病毒。。。

研究了半个小时终于知道怎么弄掉了≥﹏≤

说实在的,这个病毒真的很讨厌。。。这种毒一出现,瑞星是会扫描到并且清除,然后任务管理器中进程管理中regsvr32.exe总是占用很高的CPU。任务管理器中进程管理中regsvr32.exe,把这个进程杀掉之后,还会再次出现。并不彻底。

关于那个病毒,浅川分析过进程,试过很多破译方法后终于发现其实这个病毒是依附于星空急速而运行的一个特洛伊木马。只要星空一打开就会启动而影响机子。瑞星 卡吧 NOD32 只能杀除拦截,并不能根治。而且此木马一天会出现3-5个变种。用户一旦启动星空极速拨号就会自动激活此木马。

浅川在空间里专门发了有关这个病毒的文章,去看下。