cyangel - 2007-12-15 16:24:00
两台机器同时中Backdoor.Win32.Gpigeon.qn病毒,瑞星杀不掉,大家有没有遇到过,是怎么解决的,谢谢!
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)附件:
99112920071215161316.txt
yqlikaka - 2007-12-15 16:45:00
SRENG-删除驱动和对应文件
[ADProt / ADProt][Stopped/System Start]
<system32\drivers\ADProt.sys><N/A>
[wxbfileb / wxbfileb][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\wxbfileb.sys><N/A>
[Group Policy Client / Gpsvct][Stopped/Auto Start]
<C:\WINDOWS\system\dwm.exe><N/A>
至于个[Windows Accounts Driver / windows_0][Running/Auto Start]
<C:\WINDOWS\system32\m.exe><N/A>
建议上传给RISING分析
cyangel - 2007-12-15 17:11:00
【回复“yqlikaka”的帖子】
按照你说的做了,还是不行,重启后,瑞星查毒,还是两个中毒文件
yqlikaka - 2007-12-15 17:18:00
RISING报的病毒路径写上来
cyangel - 2007-12-15 17:33:00
Backdoor.Win32.Gpigeon.qn清除成功2007-12-15 16:46快捷方式查杀dwm.exe>>C:\WINDOWS\systemdwm.exe
Backdoor.Win32.Gpigeon.qn清除成功2007-12-15 16:46快捷方式查杀IEXPLORE.EXE>>C:\Program Files\Internet ExplorerIEXPLORE.EXE
这是从瑞星导出的查毒记录,杀了 后,重启又有了
yqlikaka - 2007-12-15 17:40:00
呵呵,你再按1楼的做一遍吧,不好意思,漏了DD了
cyangel - 2007-12-15 19:08:00
【回复“yqlikaka”的帖子】
谢谢!郁闷死了,还是不行。
请知道的帮忙啊!
流星陨落 - 2007-12-15 20:34:00
© 2000 - 2026 Rising Corp. Ltd.