瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助!!!中了一个叫Backdoor.Win32.Gpigeon.evc的病毒怎么处理?
南京讯淼 - 2007-12-19 11:58:00
U盘感染了一个叫Backdoor.Win32.Gpigeon.evc的病毒怎么处理? 用了瑞星.灰鸽子专杀工具,木马杀客等 都能查到病毒.但就是不能彻底查杀. 格式化也没用!  在线等大虾帮忙提供解决方案!!!!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; EzCenterExplorer; .NET CLR 2.0.50727; .NET CLR 1.1.4322)


附件: 94120220071219114646.jpg
puxi - 2007-12-19 13:02:00
手动删除病毒文件
"灰鸽子专杀工具,木马杀客"该病毒不是灰鸽子、木马。当然不行了
Leoooo - 2007-12-19 13:50:00
瑞星不能杀毒?提示什么?
独孤豪侠 - 2007-12-19 14:16:00
引用:
【南京讯淼的贴子】U盘感染了一个叫Backdoor.Win32.Gpigeon.evc的病毒怎么处理? 用了瑞星.灰鸽子专杀工具,木马杀客等 都能查到病毒.但就是不能彻底查杀. 格式化也没用! 在线等大虾帮忙提供解决方案!!!!!!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; EzCenterExplorer; .NET CLR 2.0.50727; .NET CLR 1.1.4322)

………………

人家不是说了么?
咔嚓咔吧 - 2007-12-19 14:27:00
需要日志
南京讯淼 - 2007-12-20 15:52:00
日志我提过了~  在等消息呢.
天月来了 - 2007-12-20 16:03:00
引用:
【南京讯淼的贴子】日志我提过了~  在等消息呢.
………………

什么提过了?在等消息??

要你扫SRENG日志呢。

扫SRENG日志发来
http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把报告保存后以附件的形式发上来,把日志文件的扩展名“.log”改成“.txt”就可以发来了。
南京讯淼 - 2007-12-25 17:59:00
已经按你的方式 扫描过了~ 在附件里.麻烦看下.

附件: 94120220071225174751.txt
DoctorLc - 2007-12-25 18:46:00
瑞星发现病毒的窗口好粗糙啊!真难看...
看看这个方法:http://zhidao.baidu.com/question/32396654.html?fr=qrl3
南京讯淼 - 2008-1-7 16:30:00
还没消息哦
xqb761 - 2008-1-7 16:36:00
你的U盘插其他电脑有病毒提示吗?
天月来了 - 2008-1-7 16:42:00

你还在等啊。
日志没看出什么。

建议你插入移动硬盘或U盘等移动存储设备时,必须先按住“Shift”键不放,等系统硬件检测完毕,才可以松开此键,再用WinRAR打开删除xzj.exe文件。

如果删除不了,就去
这里官网下载冰刃删除文件:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
xqb761 - 2008-1-7 16:48:00
呵,问题是他格式化都去不了,这文件应该是看不到的是吧?
天月来了 - 2008-1-7 16:54:00
从日志进程中看,难道会是这几个:
[PID: 916 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\Ati2evxx.dll]  [, ]
[PID: 1128 / SYSTEM][C:\WINDOWS\system32\Ati2evxx.exe]  [, ]
[PID: 1900 / SYSTEM][C:\WINDOWS\system32\Ati2evxx.exe]  [, ]

否则在进程中看不到什么东西异常了。

因为他格那U盘还不能清除,那进程中就必须要有什么东西向U盘里再写入那个文件噢。

可进程里看不到别的异常东西了。

我还怀疑是他自己没操作对,肯定哪里弄错了。不然在这个日志的系统中用我的方法或者格盘是不可能没用的了。

xqb761 - 2008-1-7 16:57:00
呵~~~
恩,这我赞同~~~~
楼主可以试试天月的说法~~~
1
查看完整版本: 求助!!!中了一个叫Backdoor.Win32.Gpigeon.evc的病毒怎么处理?