瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 发现了“Trojan.Win32.StartPage.gbt”,为什么杀不掉?
dhhl7676 - 2008-12-9 14:41:00
发现了“Trojan.Win32.StartPage.gbt”,为什么杀不掉?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
piao2008 - 2008-12-9 14:42:00
用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
7.将SREngLOG.log日志上传到论坛的反病毒/ 反流氓软件专区,链接地址:http://bbs.ikaka.com/showforum-28.aspx
dhhl7676 - 2008-12-9 14:49:00
回复: 发现了“Trojan.Win32.StartPage.gbt”,为什么杀不掉?

附件: SREngLOG.log
水中蝌蚪 - 2008-12-9 15:03:00
日志没问题,楼主的病毒提示路径和瑞星提示处理是什么》
backway - 2008-12-9 15:06:00
只发现这个可疑驱动:
[NTGDT / NTGDT][Running/System Start]
  <\??\C:\WINDOWS\system32\Drivers\NTGDT.SYS><N/A>


http://bbs.ikaka.com/showtopic-8295510.aspx里显示的日志里也有。
dhhl7676 - 2008-12-9 15:12:00
路径是:E:\System Volume Information\_restore{0CFFE148-14A9-47C6-80A9-32CC57CD0483}\RP360\A0101396.exe>>2.exe>>upx_c
backway - 2008-12-9 15:14:00
在winrar里依路径依次打开E:\System Volume Information\_restore{0CFFE148-14A9-47C6-80A9-32CC57CD0483}\RP360\A0101396.exe>>2.exe>>upx_c ,找到删除,找不到就不管了。还有建议把E盘系统还原关闭。
dhhl7676 - 2008-12-9 15:17:00
无法删除怎么办?
帅哥阿福 - 2008-12-9 15:19:00
桌面右键单击我的电脑-属性-系统还原-关闭每个驱动器上的系统还原-确定。
重启动计算机后,该病毒已经被清除掉了。
backway - 2008-12-9 15:23:00
把E盘系统还原关闭咯。
dr841115 - 2008-12-9 15:31:00
日志上看不出什么问题。
建议:
下载windows清理助手清理恶意软件(升级到最新)
http://www.arswp.com/download.html

下载临时文件清理工具
http://www.dodudou.com/down/ATF-Cleaner-cn.exe
1
查看完整版本: 发现了“Trojan.Win32.StartPage.gbt”,为什么杀不掉?