瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Backdoor.Win32.Gpigeon2007.mla
zhs000800 - 2008-7-6 10:44:00
用瑞星杀完,过段时间又出现了。老是不能彻底清除,请问那位大侠知道怎么办?????????????????????????????????

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; GreenBrowser)
超级游戏迷 - 2008-7-6 10:59:00
按照置顶版规要求,提供杀软所报病毒文件名、路径和SRENG扫描日志附件。
zhs000800 - 2008-7-7 19:10:00
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Backdoor.Win32.Gpigeon2007.mla

MAC 地址:00:1B:FC:18:8F:0C

用户来源:互联网

软件版本:20.52.01
zhs000800 - 2008-7-7 19:11:00
路径就是C:\Program Files\Internet Explorer
超级游戏迷 - 2008-7-7 19:25:00
双击打开瑞星杀软--操作--历史记录,按照下图提示,找到病毒“文件名”和所在路径并提供相关信息!(请注意:瑞星定义的病毒学名有用处,但对手工杀毒意义不大;比较而言,更重要的是病毒“文件名”,请注意二者的区别):

zhs000800 - 2008-7-7 19:46:00
zhs000800 - 2008-7-7 19:51:00
过一段时间又出来了。不杀的话上不了网,杀完又可以上网了。
超级游戏迷 - 2008-7-7 20:03:00
如果病毒所在路径或文件名长度超过瑞星杀软窗口限制导致显示不全,可以用“导出”功能,将其导出并保存为TXT文件,然后将该文件作为附件上传上来,具体操作见下图:



另外,请按http://bbs.ikaka.com/showtopic-8417665.aspx版规要求,提供SRENG扫描日志附件,具体扫描日志和上传日志的方法都已经说得很清楚了。
超级游戏迷 - 2008-7-7 20:13:00
发个感叹帖:很多会员认为版规没用,其实你们想错了,如果严格按照版规要求提供信息,版主和本区其他高手的效率会更高,而不是机械重复地重复要求会员补充提供信息。

总之一句话,存在即合理,版规也不例外,它不是只能看而没有实际作用的奖状:default9:
天云一剑 - 2008-7-7 20:20:00
版主辛苦了
baohe - 2008-7-7 20:41:00
鸽子插IE进程,这是鸽子诞生之日就有的特征。瑞星不报鸽子本身,却报被插进程!这老  毛  病怎么还不改改?汗!
楼主请贴SRENG日志。根据日志,找到鸽子的服务项,删之。重启。删除鸽子的文件。搞掂!灭大多数的鸽子,就这么简单。

若遇到那种不太常见的带驱动的鸽子,给我短消息或发样本上来。
zhs000800 - 2008-7-7 21:15:00
哈,先谢谢了。我试下能不能自己解决!:default6: :default6: :default6: :default6:
1
查看完整版本: Backdoor.Win32.Gpigeon2007.mla