南京讯淼 - 2007-12-19 11:58:00
U盘感染了一个叫Backdoor.Win32.Gpigeon.evc的病毒怎么处理? 用了瑞星.灰鸽子专杀工具,木马杀客等 都能查到病毒.但就是不能彻底查杀. 格式化也没用! 在线等大虾帮忙提供解决方案!!!!!!
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; EzCenterExplorer; .NET CLR 2.0.50727; .NET CLR 1.1.4322)附件:
94120220071219114646.jpg
puxi - 2007-12-19 13:02:00
手动删除病毒文件
"灰鸽子专杀工具,木马杀客"该病毒不是灰鸽子、木马。当然不行了
Leoooo - 2007-12-19 13:50:00
瑞星不能杀毒?提示什么?
独孤豪侠 - 2007-12-19 14:16:00
| 引用: |
【南京讯淼的贴子】U盘感染了一个叫Backdoor.Win32.Gpigeon.evc的病毒怎么处理? 用了瑞星.灰鸽子专杀工具,木马杀客等 都能查到病毒.但就是不能彻底查杀. 格式化也没用! 在线等大虾帮忙提供解决方案!!!!!!
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; EzCenterExplorer; .NET CLR 2.0.50727; .NET CLR 1.1.4322)
……………… |
人家不是说了么?
咔嚓咔吧 - 2007-12-19 14:27:00
需要日志
南京讯淼 - 2007-12-20 15:52:00
日志我提过了~ 在等消息呢.
天月来了 - 2007-12-20 16:03:00
| 引用: |
【南京讯淼的贴子】日志我提过了~ 在等消息呢. ……………… |
什么提过了?在等消息??
要你扫SRENG日志呢。
扫SRENG日志发来
http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把报告保存后以附件的形式发上来,把日志文件的扩展名“.log”改成“.txt”就可以发来了。
南京讯淼 - 2007-12-25 17:59:00
已经按你的方式 扫描过了~ 在附件里.麻烦看下.
附件:
94120220071225174751.txt
DoctorLc - 2007-12-25 18:46:00
瑞星发现病毒的窗口好粗糙啊!真难看...
看看这个方法:http://zhidao.baidu.com/question/32396654.html?fr=qrl3
xqb761 - 2008-1-7 16:36:00
你的U盘插其他电脑有病毒提示吗?
天月来了 - 2008-1-7 16:42:00
啊
你还在等啊。
日志没看出什么。
建议你插入移动硬盘或U盘等移动存储设备时,必须先按住“Shift”键不放,等系统硬件检测完毕,才可以松开此键,再用WinRAR打开删除xzj.exe文件。
如果删除不了,就去
这里官网下载冰刃删除文件:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
xqb761 - 2008-1-7 16:48:00
呵,问题是他格式化都去不了,这文件应该是看不到的是吧?
天月来了 - 2008-1-7 16:54:00
从日志进程中看,难道会是这几个:
[PID: 916 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\Ati2evxx.dll] [, ]
[PID: 1128 / SYSTEM][C:\WINDOWS\system32\Ati2evxx.exe] [, ]
[PID: 1900 / SYSTEM][C:\WINDOWS\system32\Ati2evxx.exe] [, ]
否则在进程中看不到什么东西异常了。
因为他格那U盘还不能清除,那进程中就必须要有什么东西向U盘里再写入那个文件噢。
可进程里看不到别的异常东西了。
我还怀疑是他自己没操作对,肯定哪里弄错了。不然在这个日志的系统中用我的方法或者格盘是不可能没用的了。
xqb761 - 2008-1-7 16:57:00
呵~~~
恩,这我赞同~~~~
楼主可以试试天月的说法~~~
© 2000 - 2026 Rising Corp. Ltd.