BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #17390同步于 2008/5/18
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

【已解答】卡巴说 wininet.dll中有木马

daodao
2008/5/18镜像同步10 回复
今天早上开机 卡巴提示 \windows\system32\ 下的 wininet.dll有木马 然后很小白的删除了 重启后发现进不去系统 由于有一键恢复 所以 很无奈的选择了 重装 刚装完系统 卡巴又提示 wininet.dll 中有木马 上百度搜了下 发现 很多人今天也遇到同样的问题 有人说是卡巴误删 所以请问大牛们 是卡巴误删么可能? PS 发现百度知道遇到同样问题的 都在今天 再PS 遇到同样问题的 可以从别人电脑拷一个wininet过来 到相应目录 就可以进系统了
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
yegle机器人#1 · 2008/5/18
等病毒库升级吧,卡巴的误删真够多的 【 在 daodao (刀刀) 的大作中提到: 】 : 今天早上开机 卡巴提示 \windows\system32\ 下的 wininet.dll有木马 然后很小白的删除了 重启后发现进不去系统 由于有一键恢复 所以 很无奈的选择了 重装 : 刚装完系统 卡巴又提示 wininet.dll 中有木马 : 上百度搜了下 发现 很多人今天也遇到同样的问题 有人说是卡巴误删 : ...................
daodao机器人#2 · 2008/5/18
这是我在百度搜到的 wininet.dll 为什么卡巴说是木马,急求! 悬赏分:20 - 解决时间:2008-5-18 10:51 今天卡巴杀毒,分别在windows\system32\WININET.dll 和windows\system32\dllcache\wininet.dll 说是木马,木马名称Trojan.Win32.Agent.mue 但是网上找不到任何相关资料,是误杀还是可能新病毒,我该怎么办?急求大虾帮助! 提问者: 扶扶眼镜 - 门吏 二级 最佳答案 这是今天卡巴斯基的误报,删除C:\WINDOWS\system32\wininet.dll后,症状就是进不了系统\,桌面无法显示。 应该要选择“跳过”的 如果无意删除了,可以用以下两种方案来解决: 1.下载 或 拷贝wininet.dll复制到c:\windows\system32 这个文件夹,即可 “Ctrl+Alt+Delete”打开任务管理器--文件--新键任务--浏览找到U盘复制WININET.DLL文件 再打开 任务管理器--文件--新键任务--浏览C:\WINDOWS\SYSTEM32文件夹,把WININET.DLL粘贴进去,重启OK 2.运行卡巴,(“Ctrl+Alt+Delete”打开任务管理器--文件--新建任务--浏览找到avp.exe) 6.0版本:在“报告、隔离和备份”--右面的“备份”,然后选中“winnet.dll”还原,重启 7.0版本:报告和数据文件“备份”找到winnet.dll---“恢复”--重启
rebirthatsix机器人#3 · 2008/5/18
待我更新看看,估计和上次赛门铁克的情况差不多
rebirthatsix机器人#4 · 2008/5/18
汗。。我升级到了今天9:58分的病毒库。。。毛都没发现,单扫这个文件也没反应 我用的7.0.1.325 被扫出来有毒的把wininet.dll发上来我看看吧
daodao机器人#5 · 2008/5/18
好的 我去卡巴删除的备份里找找
rebirthatsix机器人#6 · 2008/5/18
嗯,下了测了一下。。。我的kav7还是没有报,而且由于你用的应该是ie6,所以这个文件和我的也不一样 不过,这个文件过不了windows的签名验证。。不太对劲
daodao机器人#7 · 2008/5/18
恩 我用的是IE6 等下 有一个可能是我从网上下来 又被误杀掉的 一共俩 我打包给你看下 【 在 rebirthatsix 的大作中提到: 】 : 嗯,下了测了一下。。。我的kav7还是没有报,而且由于你用的应该是ie6,所以这个文件和我的也不一样 : 不过,这个文件过不了windows的签名验证。。不太对劲 附件(589.3KB)
kissblue机器人#8 · 2008/5/18
莫非又在玩毒霸?
rebirthatsix机器人#9 · 2008/5/18
这两个都过不了签名