瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】病毒: Backdoor.Win32.Gpigeon.yfj苦恼啊!!!

1   1  /  1  页   跳转

【求助】病毒: Backdoor.Win32.Gpigeon.yfj苦恼啊!!!

【求助】病毒: Backdoor.Win32.Gpigeon.yfj苦恼啊!!!

瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Backdoor.Win32.Gpigeon.yfj


软件版本:20.23.22
请帮忙看看这个病毒怎么总是杀不掉,每天瑞星查出后都报告病毒清除成功,可下次再开机再查杀时仍出现,每天都是如此。我该怎么办才能把其彻底清除呢?先谢谢高手,我在线等。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑2007-12-29 23:43:12.780000000
分享到:
gototop
 

说说病毒文件名和路径。

http://download.kztechs.com/files/sreng2.zip
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 将日志内容复制到记事本里保存,再以附件形式发来。
gototop
 

这个是我扫描的 报告

附件附件:

下载次数:98
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-20 22:57:22
描述:

gototop
 

文件名:IEXPLORE.EXE
全路径:C:\Program Files\Internet Explorer后面的看不到了
gototop
 

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <AGRSMMSG><; AGRSMMSG.exe>  [(Verified)Microsoft Windows Publisher
    <lingx><C:\WINDOWS\linxe\Intrenet.exe>  [N/A]
    <load><C:\WINDOWS\uninstall\rundl132.exe>  [N/A]
    <relinson><c:\windows\system32\cmdno.exe>  [N/A]   
    <WinlogonNotify: BITS><C:\WINDOWS\System32\Systen.dll>  [N/A]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目修改置空:
    <AppInit_DLLs><ratbbpi.dll>  [N/A]
就是将<AppInit_DLLs><ratbbpi.dll>  [N/A]置空为:
    <AppInit_DLLs><>  [N/A]
————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面各项,将启动类型改为“Disabled”
==================================
服务
[NetworkExtensions / Network Connections Extensions][Stopped/Auto Start]
  <C:\WINDOWS\NetExten.exe><N/A>
[Support Helper / Support Help][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\Help_1.exe><N/A>
[Tvilotus / Tvilotus][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\Tvilotus.dll><N/A>
[windows / windows.NTT][Stopped/Auto Start]
  <C:\WINDOWS\CaoYingwu><N/A>
[WINS / WINS][Stopped/Auto Start]
  <C:\WINDOWS\system32\PPStre.com><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面各项,将启动类型改为“Disabled”
==================================
驱动程序
[NetGroup Packet Filter Driver / NPF][Stopped/Manual Start]
  <system32\drivers\npf.sys><CACE Technologies>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面异常部分删除
==================================
浏览器加载项
[PPLive]
  {95B3F550-91C4-4627-BCC4-521288C52977} <D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.969\PPLive_1.8.19_NoAD\PPLive.exe, N/A>
[賈痰祺?苟潼]
  <, N/A>
[賈痰祺?苟潼????]
  <, N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

那杀毒日志可以看到后面部分的。自己拉下滚动条嘛。
gototop
 

可能有些操作需要关闭瑞星的“主动防御”中的“系统加固”,才能操作成功。
gototop
 

谢谢,我的机器现在已经问题解决了!!
感谢你们对我们正版用户的支持
gototop
 

我也中了这个病毒,可是,需要改的东西我一个也没找到,是怎么回事呢???
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT