瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 gff6.exe杀毒老是杀出这个木马,(尝试关闭445端口可能解决此问题)

12345   3  /  5  页   跳转

[求助] gff6.exe杀毒老是杀出这个木马,(尝试关闭445端口可能解决此问题)

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

是重启又出现??还是不重启,单纯删除后,过一会又出现??

还是运行什么固定的软件后出现?

用瑞星监控一下C:\WINDOWS\system32\文件夹内会有什么程序要创建那文件呢

在瑞星的“系统加固”内的“系统文件保护”中勾起“系统目录”项,并设置触发规则时“提示”,然后重启电脑,看什么东西要在那目录内创建那文件。
最后编辑天月来了 最后编辑于 2010-06-04 22:59:01
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

不重启就会出现
已经按天月姐说的做了,有情况就汇报
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

不重启就会出现


那只有两种可能了

一是局域网内其他电脑影响

二是你电脑内正在运行的什么软件或程序还在继续创建它
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

我这就一台电脑,排除第一种可能
这个病毒很奇怪,有的时候是开机20min左右就会出现,有的时候是2个小时左右出现一次断网,然后不能上网,声音也没有,还出现过一次Generic Host Process for Win32 Services错误
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

有没有安装防火墙?没有的话安装一个试一下。
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

防火墙一直开着啊,按天月姐说的观察了两天,GFF6还是会生成,但是瑞星没提示什么文件生成的啊
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点



还真不知道怎么来的了

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 26F xiaommmmm 的帖子

对了,你是什么系统来着???

如果是xp系统,就去下载文件信息快照对比工具,按照内附说明图,将C:\WINDOWS\system32\文件夹和C:\WINDOWS\system文件夹各自建立快照,然后将快照文件压缩后发我看。

附件: 文件信息快照工具.rar (右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载
最后编辑天月来了 最后编辑于 2010-06-06 21:16:20
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:gff6.exe杀毒老是杀出这个木马不知道如何处理~请教高手指点

主要是system\csrss.exe这个,把他先用删除并禁止再生然后把相关的进程结整掉。
gototop
 

回复:gff6.exe杀毒老是杀出这个木马,(可能是tcpip.sys文件被病毒替换)

如果还回来的话

请试试将tcpip.sys文件复制压缩发来看看

可能此文件被病毒替换了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12345   3  /  5  页   跳转
页面顶部
Powered by Discuz!NT