瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】刚做完系统就有木马出现 求助解决Backdoor.GrayBird.ad.2085

12   2  /  2  页   跳转

【求助】刚做完系统就有木马出现 求助解决Backdoor.GrayBird.ad.2085

引用:
【newcenturymoon的贴子】日志没有问题 不要用木马杀客 应该是误报
………………

误报?没有它就报告,它还会撒谎啦?
gototop
 

当然  木马杀客就是这样 我随便就能做一个他认为是“病毒”的文件来 你信不信?
那个就是个 文件名查找工具
不过你可以在扫一遍日志 日志里都没有服务项 比较怪
gototop
 

确实是病毒,是灰鸽子变种,我刚被折腾完,恢复系统、格式化C盘都没用,因为病毒会感染其他非系统盘,自己建一个temp3721TRQua的隐藏文件夹,每个盘都会有,C盘好多临时文件夹中都有。(因为我同时感染了威金病毒,我不知道是不是威金建的文件夹,你自己看看吧)。用最新的瑞星和木马杀客同时杀,能解决。不过我现在的计算机管理打不开了,可能被病毒破坏了关联。手动删除可以如下:
先删除C:\WINDOWS\system32\drivers\filem.sys这个文件(注意先去掉文件夹选项中"隐藏受保护的操作系统文件"前面的勾),重启后再删除注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
值:rundll31 C:\WINDOWS\system32\IEXPLORER.exe
就行了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT