瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 两台机器同时中Backdoor.Win32.Gpigeon.qn病毒,求助!
cyangel - 2007-12-15 16:24:00
两台机器同时中Backdoor.Win32.Gpigeon.qn病毒,瑞星杀不掉,大家有没有遇到过,是怎么解决的,谢谢!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 99112920071215161316.txt
yqlikaka - 2007-12-15 16:45:00
SRENG-删除驱动和对应文件
[ADProt / ADProt][Stopped/System Start]
  <system32\drivers\ADProt.sys><N/A>
[wxbfileb / wxbfileb][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\wxbfileb.sys><N/A>
[Group Policy Client / Gpsvct][Stopped/Auto Start]
  <C:\WINDOWS\system\dwm.exe><N/A>

至于个[Windows Accounts Driver / windows_0][Running/Auto Start]
  <C:\WINDOWS\system32\m.exe><N/A>
建议上传给RISING分析
cyangel - 2007-12-15 17:11:00
【回复“yqlikaka”的帖子】
按照你说的做了,还是不行,重启后,瑞星查毒,还是两个中毒文件
yqlikaka - 2007-12-15 17:18:00
RISING报的病毒路径写上来
cyangel - 2007-12-15 17:33:00
Backdoor.Win32.Gpigeon.qn清除成功2007-12-15 16:46快捷方式查杀dwm.exe>>C:\WINDOWS\systemdwm.exe
Backdoor.Win32.Gpigeon.qn清除成功2007-12-15 16:46快捷方式查杀IEXPLORE.EXE>>C:\Program Files\Internet ExplorerIEXPLORE.EXE

这是从瑞星导出的查毒记录,杀了 后,重启又有了
yqlikaka - 2007-12-15 17:40:00
呵呵,你再按1楼的做一遍吧,不好意思,漏了DD了
cyangel - 2007-12-15 19:08:00
【回复“yqlikaka”的帖子】
谢谢!郁闷死了,还是不行。

请知道的帮忙啊!
流星陨落 - 2007-12-15 20:34:00
附件是一键修复指令,用法看置顶帖

附件: 56700320071215202308.rar
1
查看完整版本: 两台机器同时中Backdoor.Win32.Gpigeon.qn病毒,求助!