瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 每天都能查杀到backdoor.win32.gpigeon2007.aw

123   2  /  3  页   跳转

每天都能查杀到backdoor.win32.gpigeon2007.aw

回复: 每天都能查杀到backdoor.win32.gpigeon2007.aw

这是我第一次用这个论坛啊,在下面我也找附件的哦,水平要是有那么高就好了哦,对了,这个病毒我在安全模式下手动删除过了,另外在安全模式下手动删除了所有盘符下的autorun.inf这个文件

附件附件:

文件名:SREngLOG.log
下载次数:84
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-19 16:11:13
描述:log

gototop
 

回复:每天都能查杀到backdoor.win32.gpigeon2007.aw

又装瑞星杀软又装北信源杀软~~
删除一个
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复:每天都能查杀到backdoor.win32.gpigeon2007.aw

不是的,我们单位用的是瑞星杀毒网络版,但北信源提供的是桌面管理系统而不是杀毒软件,他只对机器进行管理和打补丁。
gototop
 

回复:每天都能查杀到backdoor.win32.gpigeon2007.aw

但日志中没看到病毒在运行...
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复:每天都能查杀到backdoor.win32.gpigeon2007.aw

我是菜鸟啊,看不懂这个,但每天查毒都提示杀到这个病毒,当天查杀后这个病毒就不出现,你再用瑞星杀是杀不到的,第二天就又能杀到了,对了今天又发现一台机器上rootkit.win32.nops.a这个病毒,开机瑞星就监控到了,杀了后重新启动他又出现了,从网上查了说是关系统还原就成,结果还是没成。看来我的饭碗要不保了哦。
gototop
 

回复:每天都能查杀到backdoor.win32.gpigeon2007.aw

没关系
你再试试,将你的杀毒历史记录导出后压缩发来。

我要看杀毒记录里到底杀的是什么。

你的描述,我实在看不出具体的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 每天都能查杀到backdoor.win32.gpigeon2007.aw

上天那是瑞星杀毒后的日志,今天这个是杀毒前的,请帮我再看一下。对了,上天rpptkit.win32.nops.a用360安全卫士解决了。

附件附件:

文件名:SREngLOG.rar
下载次数:104
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-20 10:42:58
描述:rar

gototop
 

回复:每天都能查杀到backdoor.win32.gpigeon2007.aw

今天还杀出calc.exe么?

你将C:\WINDOWS\system32\calc.exe文件复制出来,压缩后以附件形式发来看看。

只这两项,平时日志里没见有,你自己去看看文件属性去。
==================================
服务
[Remote Administrator Service / r_server][Running/Auto Start]
  <"C:\WINDOWS\system32\r_server.exe" /service><N/A>

[Secondary Logons / Secondary Logons][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\Config.exe><N/A>
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:每天都能查杀到backdoor.win32.gpigeon2007.aw

现在不敢杀啊,要考核的啊
gototop
 

回复:每天都能查杀到backdoor.win32.gpigeon2007.aw

calc.exe是系统带的计算器
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT