瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!瑞星杀不了,重启后又有!Backdoor.Win32.Gpigeon.dkl

123   3  /  3  页   跳转

求助!瑞星杀不了,重启后又有!Backdoor.Win32.Gpigeon.dkl

该用户帖子内容已被屏蔽
gototop
 

我已按楼板上置顶的<IO.pif新变种分析(兼答avzx*,kvdx*,等随机7位字母的dll木马群的查杀)(1 2 3)>进行了修改,这个帖子里说的和我所遇到的情况基本一致,但现在是有两个七个字母的DLL根本无法改名字,因为提示文件被WINDOWS使用,那怎么能删掉这两个DLL呢?
gototop
 

08版的试过了,没用,安全模式下根本查不出来,但一进普通模式就能查出来.
gototop
 

upupup......................up
gototop
 

我按楼板上置顶的<IO.pif新变种分析(兼答avzx*,kvdx*,等随机7位字母的dll木马群的查杀)(1 2 3)>进行了修改,都删掉了,可为什么一进入WINDOWS查内存和引导区还是提示有这个毒啊?怎么杀不掉啊?新升级的瑞星昨又查出三个毒来,看来瑞星病毒库滞后啊!
gototop
 

删除C:\WINNT\system32\winho.ini
gototop
 

谢谢版主,按你说的删掉了呀,太感谢了!
gototop
 

==================================
浏览器加载项
[超级兔子上网精灵]
  {FEDF637B-F631-4583-A210-33CC828D42DB} <D:\PROGRA~1\SUPERR~1\MagicSet\HAOKAN~1.DLL, 超级兔子>
[QQ]
  {c95fe080-8f5d-11d2-a20b-00aa003c157b} <D:\Program Files\Tencent\qq\QQ.EXE, TENCENT>
[BitCometBar]
  {3F1ABCDB-A875-46c1-8345-B72A4567E486} <d:\Program Files\BitComet\BitCometBar\BitCometBar0.3.dll, >
[超级兔子上网精灵]
  {FEDF637B-F631-4583-A210-33CC828D42DB} <D:\PROGRA~1\SUPERR~1\MagicSet\HAOKAN~1.DLL, 超级兔子>
[卡卡上网安全助手]
  {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} <C:\WINDOWS\system32\KakaTool.dll, Beijing Rising Technology Co., Ltd.>
[Rising Web Scan Object]
  {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} <C:\WINDOWS\Downloaded Program Files\OL2005.dll, Beijing Rising Technology Co., Ltd.>
[BitCometBar]
  {3F1ABCDB-A875-46C1-8345-B72A4567E486} <d:\Program Files\BitComet\BitCometBar\BitCometBar0.3.dll, >
[WangWangObj Class]
  {6E213FC7-DD5A-4115-B7E6-D4C7838C361E} <D:\Program Files\Alisoft\WangWang\WangWangX4.dll, 阿里巴巴软件(上海)有限公司>
[Active Desktop Mover]
  {72267F6A-A6F9-11D0-BC94-00C04FB67863} <%SystemRoot%\system32\SHELL32.dll, N/A>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9c.ocx, Adobe Systems, Inc.>
[卡卡上网安全助手]
  {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} <C:\WINDOWS\system32\KakaTool.dll, Beijing Rising Technology Co., Ltd.>
[超级兔子上网精灵]
  {FEDF637B-F631-4583-A210-33CC828D42DB} <D:\PROGRA~1\SUPERR~1\MagicSet\HAOKAN~1.DLL, 超级兔子>
[上传到QQ网络硬盘]
  <D:\Program Files\Tencent\qq\AddToNetDisk.htm, N/A>
[使用网际快车下载]
  <D:\Program Files\FlashGet\jc_link.htm, N/A>
[使用网际快车下载全部链接]
  <D:\Program Files\FlashGet\jc_all.htm, N/A>
[添加到QQ自定义面板]
  <D:\Program Files\Tencent\qq\AddPanel.htm, N/A>
[添加到QQ表情]
  <D:\Program Files\Tencent\qq\AddEmotion.htm, N/A>
[用QQ彩信发送该图片]
  <D:\Program Files\Tencent\qq\SendMMS.htm, N/A>
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT