1   1  /  1  页   跳转

Backdoor.Win32.Gpigeon.2007.el 日志

Backdoor.Win32.Gpigeon.2007.el 日志

Backdoor.Win32.Gpigeon.2007.el的SREngPS日志

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-24 8:39:55
描述:

最后编辑2008-02-24 12:53:00.810000000
分享到:
gototop
 

灰鸽子变种。
1、清空IE临时文件。IE菜单/工具/Internet选项:常规/Internet临时文件/删除文件。
2、瑞星升级到最新版本,然后点“设置/详细设置/开机扫描:扫描所有硬盘”
3、禁用系统还原。我的电脑点右键/属性/系统还原:在所有驱动器上禁止系统还原。
4、重新启动,耐心等待瑞星开机扫描完成,然后再重新启动,按F8到安全模式,全部硬盘再扫描一遍。

5、发现有瑞星报毒,但经过上述过程还是不能杀掉的病毒文件,记下来文件名和位置。
6、还是在安全模式下,在资源管理器中找到那些文件,点右键,选粉粹文件。如果找不到那些文件,打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,点击“确定”,然后再找。还是找不到,说明病毒有RootKit隐藏,到www.360safe.com下一个文件粉粹工具,直接将那些文件的全路径名导入粉粹之。
7、然后再用瑞星杀一遍。
gototop
 

C:\WINDOWS\system32\mnmsrvc.exe
C:\WINDOWS\System32\DRIVERS\AHA154X.SYS
以上文件上报瑞星鉴定。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT