瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Win32.Gpigeon2007.max杀不掉!!

1   1  /  1  页   跳转

Backdoor.Win32.Gpigeon2007.max杀不掉!!

Backdoor.Win32.Gpigeon2007.max杀不掉!!

看之前领导回复了个网友的回复,试了一下,XDelBox.exe找不到C:\WINDOWS\甲壳虫.exe
但是每次正常状态瑞星能查出并清除,但下次杀又有。



文件名:iexpLORE.EXE
路径:iexpLORE.EXE>>c:\program Files\INTERNET exPLORER\iexpLORE.EXE
XDelBox.exe提示




附件我加了SREng2的扫描日志

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )

附件附件:

下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-16 18:59:30
描述:

最后编辑2008-03-17 22:22:33
分享到:
gototop
 

以下可疑:

服务
[360tray.exe / 360tray.exe][Stopped/Auto Start]
  <C:\WINDOWS\360tray.exe><N/A>

驱动程序
[261328 / 261328][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\261328.sys><N/A>
[2852843 / 2852843][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\2852796.sys><N/A>
[jnv4_mib / jnv4_mib][Stopped/Manual Start]
  <\??\C:\DOCUME~1\cobirlee\LOCALS~1\Temp\jnv4_mib.sys><N/A>
[kclepas / kclepas][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\kclepas.sys><N/A>
[wldhb / wldhbe][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\wldhbe.sys><N/A>

正在运行的程序:
[C:\WINDOWS\System32\dmsvct.dll
gototop
 

需要我都删除么?
gototop
 

自己顶
gototop
 


都删
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT