瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Dropper.Delf.av将“灰鸽子2.0”引入系统

123456   6  /  6  页   跳转

Dropper.Delf.av将“灰鸽子2.0”引入系统

我和楼上一样情况,显示了也找不到,但一开机还是瑞星报告杀毒。求救!!!
gototop
 

我看到上面的介绍,但还是不明白。引用3、删除%windows%目录下的G_Server2.0.exe;删除%system%目录下的vxeras.sys和cpoiuyk.dll。我怎么知道我电脑里的G_Server2.0.exe以及其余的两个文件,我的意思是名子不一样我就不知道是不是了。
请交给我最通俗易懂的方法。
不胜感谢!!!!!!
gototop
 

毒霸已经可以杀了
gototop
 

引用:
【从头爱你的贴子】.....这里的斑竹镇强悍
.....


.....
都是什么人物阿````
...........................
gototop
 

我也来学习学习,请多指教
gototop
 

感谢楼主!!!!!!!!!!
我的电脑中Dropper.Delf.av后用瑞星查杀无果,后按所述用手工查杀方法

删除windows目录下的G_Server2.0.exe 但没找到system目录下的vxeras.sys和cpoiuyk.dll。

在注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:GrayPigeonServer2.0

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\
未找到VANTI项

重起系统,瑞星杀毒也见不到Dropper.Delf.av提示了
gototop
 

引用:
【goahepd123的贴子】我看到上面的介绍,但还是不明白。引用3、删除%windows%目录下的G_Server2.0.exe;删除%system%目录下的vxeras.sys和cpoiuyk.dll。我怎么知道我电脑里的G_Server2.0.exe以及其余的两个文件,我的意思是名子不一样我就不知道是不是了。
请交给我最通俗易懂的方法。
不胜感谢!!!!!!

...........................

其实可能c:\windows\G_Server2.0.exe和它相关的注册表指向才是根源,中招的都有这两点,解决这两个地方就OK了
gototop
 
123456   6  /  6  页   跳转
页面顶部
Powered by Discuz!NT