1   1  /  1  页   跳转

救命呀,我中了Backdoor.Gpigeon.5.an

救命呀,我中了Backdoor.Gpigeon.5.an

Backdoor.Gpigeon.5.an

各位大哥大姐,我的电脑中了上面的那个病毒,用瑞星杀也杀不彻底,每次开机还是会显示已经.怎么办啊?ò®záqÉIFbbs.ikaka.com2O \×òˆüÚK
最后编辑2005-07-19 13:09:06
分享到:
gototop
 

该病毒感染了什么文件?是否尝试过安全模式下处理?ò®záqÉIFbbs.ikaka.com2O \×òˆüÚK
gototop
 

病毒分类  WINDOWS下的PE病毒  病毒名称  Backdoor.Gpigeon.5.an  
别    名      病毒长度     
依赖系统    传播途径     
行为类型  WINDOWS下的木马程序  感    染     
病毒发作  瑞 星 版 本 号
   17.27.11 

建议升级病毒库在安全模式下杀

ò®záqÉIFbbs.ikaka.com2O \×òˆüÚK
gototop
 

病毒感染了TE呀,每次防火墙侦策到的情况:IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Backdoor.Gpigeon.5.an 防火墙提示有杀了病毒,可是每次开机还是有呀。我有试过在安全模式下杀过ò®záqÉIFbbs.ikaka.com2O \×òˆüÚK
gototop
 

您看看随机启动项有无异常ò®záqÉIFbbs.ikaka.com2O \×òˆüÚK
gototop
 

我只启动四个启动项呀,1.RAVTIMER 2.RAVMOV 3.HELPER 4.CTFMONò®záqÉIFbbs.ikaka.com2O \×òˆüÚK
gototop
 

==========================================================================
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
==========================================================================
RavTimer----------C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE

RavMon----------C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM

helper.dll----------C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32

MSConfig----------C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto


==========================================================================
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce
==========================================================================

==========================================================================
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
==========================================================================

==========================================================================
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
==========================================================================
ctfmon.exe----------C:\WINDOWS\system32\ctfmon.exe


==========================================================================
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce
==========================================================================

==========================================================================
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
==========================================================================

==========================================================================
常用注册表关联项目
==========================================================================
EXE文件关联----------正常
COM文件关联----------正常
BAT文件关联----------正常
PIF文件关联----------正常
SCR文件关联----------正常
REG文件关联----------正常
TXT文件关联----------正常

==========================================================================
启动组
==========================================================================
[C:\Documents and Settings\Yanghouchedui\「开始」菜单\程序\启动]

[C:\Documents and Settings\All Users\「开始」菜单\程序\启动]

==========================================================================
WIN.INI
==========================================================================
load =
run =

==========================================================================
SYSTEM.INI
==========================================================================
shell = Explorer.exe


================================文档结束==================================
ò®záqÉIFbbs.ikaka.com2O \×òˆüÚK
gototop
 

怎么没有人回答呀???????ò®záqÉIFbbs.ikaka.com2O \×òˆüÚK
gototop
 

你试试把硬盘挂别人电脑上杀一杀ò®záqÉIFbbs.ikaka.com2O \×òˆüÚK
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT