瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 有点小问题 求助..
无奈啊213 - 2008-2-1 16:00:00
电脑中了个病毒 名称是 Backdoor.Win32.Gpigeon.vvz 路径是C:\Progran Files\Windows NT\htrs.dll  这是什么病毒呀?瑞星第一次扫描带这病毒我选“清除病毒” 瑞星也显示删除成功,但我第2天开机瑞星又扫描到这个病毒 我不小心选了“不处理” 之后我再去扫描都找不到这个病毒了,这说明病毒已经彻底删除了还是怎么的?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )
小狮子1号 - 2008-2-1 17:08:00
我也希望的到这个问题的答案 我的电脑瑞星显示有的病毒也是不处理 那这个病毒还在不? 有的是删除失败 在查毒的时候毒就不在了 毒是不是还在电脑里 ??????????如果查到病毒路径 能去找个这个文件杀毒 病毒还在不?瑞星监控杀毒能把毒杀完么?希望得到解答!!!
无奈啊213 - 2008-2-2 19:52:00
没人帮忙解答下吗..?
天月来了 - 2008-2-2 19:55:00
扫SRENG日志发来
http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发来了。
一定以附件形式发来
无奈啊213 - 2008-2-2 23:04:00
以下是扫描的结果

附件: 1010886200822225251.txt
天月来了 - 2008-2-2 23:14:00
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除文件:
http://dl.filseclab.com/down/powerrmv.zip

删除C:\Progran Files\Windows NT\htrs.dll

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[System Svchost  / System Svchost ][Stopped/Auto Start]
  <C:\Program Files\Windows NT\log><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

这里官网下载Windows清理助手,清理你那系统。
http://www.arswp.com/
无奈啊213 - 2008-2-3 16:08:00
我用木马清除助手删除 C:\Progran Files\Windows NT\htrs.dll 的时候他提示说“所有文件都是不存在或者错误的”
天月来了 - 2008-2-3 16:29:00
其他的弄弄,结果怎样啊
无奈啊213 - 2008-2-3 17:27:00
恩  其他的都弄了 瑞星没有扫描到病毒,然后用windows清理助手清理了7个对象。 这是刚扫的日志

附件: 1010886200823171617.txt
天月来了 - 2008-2-3 17:30:00
看不出什么了

无奈啊213 - 2008-2-3 18:06:00
哦 那这样就可以了吗.
天月来了 - 2008-2-3 18:08:00
再用一段时间继续观察吧。
无奈啊213 - 2008-2-3 19:04:00
恩  谢谢你了天月 麻烦你了..
1
查看完整版本: 有点小问题 求助..