瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】如何清除WINDOWS下的PE病毒——Win32.Brontok.a
4L2C6 - 2006-6-23 21:35:00
我的系统是WINXP SP2。瑞星18.32.40版。
自从升级了这个版本的杀毒软件后,实时监控好象总“误报”。
一些常用的软件,以前都用的好好的软件被当作病毒。

病毒分类:WINDOWS下的PE病毒
病毒名:Win32.Brontok.a

下面是日志截选:
病毒名称                    文件路径
Win32.Brontok.a            D:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
Win32.Brontok.a            D:\Program Files\PPLive\PPLive.exe
Win32.Brontok.a            D:\Program Files\TTPlayer\TTPlayer.exe
Win32.Brontok.a            D:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
Win32.Brontok.a            D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Win32.Brontok.a            D:\Program Files\Vista Inspirat\ObjectDock\ObjectDock.exe

如此若干,好象每打开我的文档,我的电脑这样的文件夹时就自动弹出。有时也没有规律,隔几秒就报警.总之很多

这是怎么回事,我该怎么办?                                     






附件: 4952072006623215547.JPG
4L2C6 - 2006-6-24 12:39:00
大家帮帮忙
好吗
我无邪 - 2006-6-24 12:47:00
这肯定是误报了,建议直接打瑞星的客服电话反映这个事情。
小忧 - 2006-6-24 13:05:00
链接我发的贴子,你们也来看看http://forum.ikaka.com/topic.asp?board=39&artid=8111416
你们都来看一下我的,更惨.我的自己做记录用的TXT文件.及MAX都被删掉了.不能用,手动扫描把我从峰和买来的部分模型也给删了.
baohe - 2006-6-24 13:53:00
【回复“4L2C6”的帖子】
请扫个日志贴上来看看。
HijackThis的、SREng的、autoruns的,都行。
4L2C6 - 2006-6-24 15:21:00
引用:
【小忧的贴子】链接我发的贴子,你们也来看看http://forum.ikaka.com/topic.asp?board=39&artid=8111416
你们都来看一下我的,更惨.我的自己做记录用的TXT文件.及MAX都被删掉了.不能用,手动扫描把我从峰和买来的部分模型也给删了.
...........................


这个病毒是嵌入到可执行文件当中的!

所以,杀毒的时候要用“清除病毒”而绝非“删除文件”!!(那样就会同归于尽)

你可以在安全模式下杀毒。
4L2C6 - 2006-6-24 15:22:00
问题已解决:安全模式下杀毒。

并非误报,而是病毒是嵌入到可执行文件当中的
710207 - 2006-6-24 15:26:00
Yahoo是流氓软件(超级兔子上有记载),也许没误报。
1
查看完整版本: 【求助】如何清除WINDOWS下的PE病毒——Win32.Brontok.a