«23456789»   6  /  11  页   跳转

中Backdoor.Gpigeon.lxb的会员看过来

文件路径是这样的:IEXPLORE.EXE>>C:\program Files\Internet Explorer\IEXPLORE.EXE 
病毒名:Backdoor.Gpigeon.lxb
gototop
 

baohe的解决方案是唯一的解决方案,现在必须弄清楚开始病毒加载了什么东西,只要摸清楚就好解决,因为他的的主鸽子程序是可以被瑞星发现和杀掉的,关键在于他的辅助框架做了什么隐藏的手法.只要发现它做了什么手脚就可以开发出专杀
gototop
 

【回复“高手们来救救命呀”的帖子】
那还是病毒名,不是病毒文件名称
是不是只有瑞星报鸽子?
gototop
 

引用:
【果冻·布丁的贴子】baohe的解决方案是唯一的解决方案,现在必须弄清楚开始病毒加载了什么东西,只要摸清楚就好解决,因为他的的主鸽子程序是可以被瑞星发现和杀掉的,关键在于他的辅助框架做了什么隐藏的手法.只要发现它做了什么手脚就可以开发出专杀
………………


问题是瑞星究竟杀掉了哪个文件?
gototop
 

如果TINY也报的话那基本就是鸽子了
必要时大家可以使用腾讯TT或者马桶了,肯定只感染IE,不知道对于IE内核的浏览器效果如何了
gototop
 

引用:
【高歌猛进的贴子】

问题是瑞星究竟杀掉了那个文件?
………………

Backdoor.Gpigeon.lip肯定是杀掉这个文件,但是关键不在于它
你如果中过"飘雪"你就知道,虽然病毒运行方式不同,但是飘雪的木马程序"网银大盗"也是可以被瑞星发现的,但是它就是不断复制,而瑞星不能杀掉EXE结尾的系统文件所以不能杀掉它.最后还是借助专杀的特殊编辑方式解决掉它.
按找中毒的朋友描述的话,这个灰鸽子应该可以发现,清除是没有问题的.但是关键在于什么东西把他"隐藏"了或者什么使它再生的.
gototop
 

有人在这里面做了手脚了,Backdoor.Gpigeon.lxr瑞星病毒库里面已经有了,而且能清除,但是他把这个病毒加了伪装或者是护甲,让杀软无法碎甲,看来有意跟瑞星"碎甲"技术过不去,哈哈.让瑞星找不到根源.
记得以前飘雪出来后,虽然BAOHE在论坛发布了手动解决方案,但是过了很长时间,江民和瑞星才有的专杀.估计目前的情况应该又有新的专杀了。
gototop
 

这种棘手的问题让老猫去解决了,当然高手愿意去试枪提高"命中率"更好了.我就等待 解决方案提高知识了,呵呵
gototop
 

突然想到个问题 请问诸位 中该病毒的 用的IE 版本是多少 6还是7
gototop
 

我的是6.00.2900.2180
gototop
 
«23456789»   6  /  11  页   跳转
页面顶部
Powered by Discuz!NT