瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】病毒: Backdoor.Win32.Gpigeon.yfj苦恼啊!!!
狮子WCC - 2007-12-20 22:54:00
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Backdoor.Win32.Gpigeon.yfj


软件版本:20.23.22
请帮忙看看这个病毒怎么总是杀不掉,每天瑞星查出后都报告病毒清除成功,可下次再开机再查杀时仍出现,每天都是如此。我该怎么办才能把其彻底清除呢?先谢谢高手,我在线等。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
天月来了 - 2007-12-20 22:56:00
说说病毒文件名和路径。

http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 将日志内容复制到记事本里保存,再以附件形式发来。
狮子WCC - 2007-12-20 22:57:00
这个是我扫描的 报告

附件: 99385520071220224559.rar
狮子WCC - 2007-12-20 23:08:00
文件名:IEXPLORE.EXE
全路径:C:\Program Files\Internet Explorer后面的看不到了
天月来了 - 2007-12-20 23:23:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <AGRSMMSG><; AGRSMMSG.exe>  [(Verified)Microsoft Windows Publisher
    <lingx><C:\WINDOWS\linxe\Intrenet.exe>  [N/A]
    <load><C:\WINDOWS\uninstall\rundl132.exe>  [N/A]
    <relinson><c:\windows\system32\cmdno.exe>  [N/A]   
    <WinlogonNotify: BITS><C:\WINDOWS\System32\Systen.dll>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目修改置空:
    <AppInit_DLLs><ratbbpi.dll>  [N/A]
就是将<AppInit_DLLs><ratbbpi.dll>  [N/A]置空为:
    <AppInit_DLLs><>  [N/A]
————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面各项,将启动类型改为“Disabled”
==================================
服务
[NetworkExtensions / Network Connections Extensions][Stopped/Auto Start]
  <C:\WINDOWS\NetExten.exe><N/A>
[Support Helper / Support Help][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\Help_1.exe><N/A>
[Tvilotus / Tvilotus][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\Tvilotus.dll><N/A>
[windows / windows.NTT][Stopped/Auto Start]
  <C:\WINDOWS\CaoYingwu><N/A>
[WINS / WINS][Stopped/Auto Start]
  <C:\WINDOWS\system32\PPStre.com><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项,将启动类型改为“Disabled”
==================================
驱动程序
[NetGroup Packet Filter Driver / NPF][Stopped/Manual Start]
  <system32\drivers\npf.sys><CACE Technologies>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面异常部分删除
==================================
浏览器加载项
[PPLive]
  {95B3F550-91C4-4627-BCC4-521288C52977} <D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.969\PPLive_1.8.19_NoAD\PPLive.exe, N/A>
[賈痰祺?苟潼]
  <, N/A>
[賈痰祺?苟潼????]
  <, N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

那杀毒日志可以看到后面部分的。自己拉下滚动条嘛。
天月来了 - 2007-12-20 23:25:00
可能有些操作需要关闭瑞星的“主动防御”中的“系统加固”,才能操作成功。
狮子WCC - 2007-12-21 1:14:00
谢谢,我的机器现在已经问题解决了!!
感谢你们对我们正版用户的支持
郁馨 - 2007-12-29 23:43:00
我也中了这个病毒,可是,需要改的东西我一个也没找到,是怎么回事呢???
1
查看完整版本: 【求助】病毒: Backdoor.Win32.Gpigeon.yfj苦恼啊!!!