瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一种没人能解决的病毒
fdhfjytuydte - 2008-7-26 21:27:00
我的电脑总是一上网就在C:\Program Files\Internet Explorer下面自动产生了很多诸如:Down(4273612).exe\Down(4273613).exe等等
还会跳出gggg27.exe和ddddy6.exe的等等进程
Backdoor.Win32.Gpigeon2007.bku这个病毒一直产生
连网时不超过5分钟就断线 
还会跳出个名为“工程1”的提示框,用瑞星也杀不出来
急死我了 弄了两天了也没有解决这个问题,请高手帮我解决,万分感谢!!!!
下面有我用SREngLdr.EXE 扫描的日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; .NET CLR 2.0.50727)

附件: SREngLOG.log
开心101 - 2008-7-26 21:39:00
删除 具体方法见http://bbs.ikaka.com/showtopic-8442813.aspx
c:\program files\common files\epoot\tofas.exe
c:\program files\internet explorer\down(4273612).exe
c:\windows\system32\wuauclt.dll
c:\windows\system32\drivers\75686.sys
c:\windows\system32\drivers\81659.sys
c:\windows\system32\rjrjxjpcar.dll
c:\windows\system32\jtkzuahbzmjfn.dll
c:\windows\system32\vjsscannutmxo.dll
c:\windows\system32\drivers\4ce3

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Autoupdate For Windows / Wuauclt]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Wuauclt.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[75686 / 75686]    <\SystemRoot\system32\drivers\75686.sys>
[81659 / 81659]    <\SystemRoot\system32\drivers\81659.sys>
[TKP / TKP]    <\??\C:\WINDOWS\system32\DRIVERS\4ce3>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\rjrjxjpcar.dll>
[]    <C:\WINDOWS\system32\jtkzuahbzmjfn.dll>
[]    <C:\WINDOWS\system32\vjsscannutmxo.dll>
凌风烈 - 2008-7-26 22:12:00
下载瑞星智能扫描,再在开机时按F8进安全模式,全盘杀毒,把卡卡的功能全开
超级游戏迷 - 2008-7-26 22:20:00
请楼主在按2楼说的操作之前,先将c:\windows\system32\wuauclt.dll这个文件用WINRAR压缩,并以附件方式把压缩包传上来。
1
查看完整版本: 一种没人能解决的病毒