瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 两台机器同时中Backdoor.Win32.Gpigeon.qn病毒,求助!

1   1  /  1  页   跳转

两台机器同时中Backdoor.Win32.Gpigeon.qn病毒,求助!

两台机器同时中Backdoor.Win32.Gpigeon.qn病毒,求助!

两台机器同时中Backdoor.Win32.Gpigeon.qn病毒,瑞星杀不掉,大家有没有遇到过,是怎么解决的,谢谢!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-15 16:24:37
描述:

最后编辑2007-12-15 20:34:29.153000000
分享到:
gototop
 

SRENG-删除驱动和对应文件
[ADProt / ADProt][Stopped/System Start]
  <system32\drivers\ADProt.sys><N/A>
[wxbfileb / wxbfileb][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\wxbfileb.sys><N/A>
[Group Policy Client / Gpsvct][Stopped/Auto Start]
  <C:\WINDOWS\system\dwm.exe><N/A>

至于个[Windows Accounts Driver / windows_0][Running/Auto Start]
  <C:\WINDOWS\system32\m.exe><N/A>
建议上传给RISING分析
gototop
 

【回复“yqlikaka”的帖子】
按照你说的做了,还是不行,重启后,瑞星查毒,还是两个中毒文件
gototop
 

RISING报的病毒路径写上来
gototop
 

Backdoor.Win32.Gpigeon.qn清除成功2007-12-15 16:46快捷方式查杀dwm.exe>>C:\WINDOWS\systemdwm.exe
Backdoor.Win32.Gpigeon.qn清除成功2007-12-15 16:46快捷方式查杀IEXPLORE.EXE>>C:\Program Files\Internet ExplorerIEXPLORE.EXE

这是从瑞星导出的查毒记录,杀了 后,重启又有了
gototop
 

呵呵,你再按1楼的做一遍吧,不好意思,漏了DD了
gototop
 

【回复“yqlikaka”的帖子】
谢谢!郁闷死了,还是不行。

请知道的帮忙啊!
gototop
 

附件是一键修复指令,用法看置顶帖

附件附件:

下载次数:189
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-15 20:34:29
描述:

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT