瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请各位大虾帮我看看日志有什么不对哈``谢谢啦【求助】

12   2  /  2  页   跳转

请各位大虾帮我看看日志有什么不对哈``谢谢啦【求助】

你的电脑有什么问题呢?
gototop
 

我每次开机都有那个Backdoor.Gpigeon.kxq病毒出现!
  杀了开机还是有```好烦啊``
gototop
 

打开冰刃,所有操作在冰刃下进行,不让使用我的电脑和注册表的地方千万不要使用
在冰刃的服务里面,禁用下列服务:
[Applicggation Manavngkement / 提供软件安装服务,诸如分派,发][Stopped/Auto Start]
<C:\WINDOWS\G_Server1.23.exe><N/A>
[Application Managemient / Application Managdvement][Stopped/Auto Start]
<C:\WINDOWS\IEXPLORE.bat><N/A>



在冰刃的文件里面,删除如下文件,删除不了的强制删除,如果还不行给我发信息。仔细查找,如果没有就算了。
C:\WINDOWS\G_Server1.23.exe
清空C:\Documents and Settings\用户名\Local Settings\Temp文件夹中所有文件及文件夹

怀疑文件

带分析文件
C:\WINDOWS\IEXPLORE.bat(不知道指向什么病毒)

希望您可以做到:
把所有准备删除的病毒文件
Temp文件夹下面所有大小小于1MB的EXE文件和DLL文件
瑞星病毒隔离系统目录c:\ravbin\下面的所有隐藏的.bin文件
整理到一个文件夹中,用WinRAR压缩后发送到我邮箱(最大附件10MB),方便我留下病毒副本

冰刃下载地址http://www.ttian.net/website/2005/0829/391.html
gototop
 

[Application Managemient / Application Managdvement][Stopped/Auto Start]
<C:\WINDOWS\IEXPLORE.bat><N/A>
这个也不对删了
别是鸽子复活用的
gototop
 

驱动里没用的太多
最好不要装这种非原装的系统
gototop
 

1、这份日志比较特别,因为出现了好多没有听过的公司的驱动……(对于我来说的),这是一部笔记本?服务器?
2、问题在于你安装了雅虎助手,CNNIC两个软件,还有你中了病毒。
解决方法如下:

1、卸载雅虎助手,CNNIC(在控制面板里面一般会有)重启后检查能否删除,如果不行则转到第1.1步,行直接到第2步)
1.1、下载卡卡助手或者安全360进行恶意软件检查和清除,然后重启。
2、用记事本打开C:\WINDOWS\IEXPLORE.bat,记下里面的文件。
3、用SREG2删除以下服务(运行程序--〉“启动项目”---〉“服务”--〉“Win32服务应用程序”,勾选“隐藏已认证的微软项目”,然后选中要删除的服务,选“删除服务”,然后按“设置”,按提示删除):
[Application Managemient / Application Managdvement][Stopped/Auto Start]
<C:\WINDOWS\IEXPLORE.bat><N/A>
[Applicggation Manavngkement / 提供软件安装服务,诸如分派,发][Stopped/Auto Start]
<C:\WINDOWS\G_Server1.23.exe><N/A>
4、删除文件(有需要的话请到安全模式,和使用ICESWORD:http://www.onlinedown.net/soft/4523.htm)
<C:\WINDOWS\G_Server1.23.exe><N/A>
……(所有从C:\WINDOWS\IEXPLORE.bat得到的文件)
<C:\WINDOWS\IEXPLORE.bat><N/A>
C:\WINDOWS\system32\drivers\hihicdha.sys(这个文件请自行辨认需不需要删除)
5、清空临时文件夹里面的所有东西,包括
C:\Documents and Settings\<用户名>\Local Settings\Temp
C:\WINDOWS\TEMP
Internet临时文件夹(控制面板--〉“Internet选项”---〉“删除文件”---〉勾选“包括临时文件夹”--〉确定)


<solution code:20070218 0015,0035,0052,xls>
gototop
 

传说的万能克隆版系统能稳定才见鬼了
听说有的还留有后门
gototop
 

引用:
【afkp4e7的贴子】传说的万能克隆版系统能稳定才见鬼了
听说有的还留有后门
………………



其实有一些也不能算作后门,只不过是乱用注册表修改而已。

就比如番茄花园的所谓“后门”......
gototop
 

回帖毛病,试一下机。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT