瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Win32.Gpigeon.a【求助】受不了,帮帮忙

1   1  /  1  页   跳转

Backdoor.Win32.Gpigeon.a【求助】受不了,帮帮忙

Backdoor.Win32.Gpigeon.a【求助】受不了,帮帮忙

中了Backdoor.Win32.Gpigeon.a杀不掉,重启又有,真气愤.
病毒路径:
C:\Program Files\Internet Explorer\IEXPLORE.EXE
附件为System Repair Engineer扫描的报告

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; InfoPath.2)

附件附件:

下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-29 22:52:50
描述:

最后编辑2008-03-31 18:56:03
分享到:
gototop
 

下面主部分的驱动涉及的文件,你自己去可看看,可能得删了才行。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[0001b929 / 0001b929][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0001b929.sys><N/A>

[000670ed / 000670ed][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\000670ed.sys><N/A>

[000c3a6e / 000c3a6e][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\000c3a6e.sys><N/A>

[RAS Asynchronous Media Driver / AsyncMac][Stopped/Auto Start]
  <system32\DRIVERS\comint32.sys><N/A>

[cqit / cqit][Stopped/Auto Start]
  <\??\C:\DOCUME~1\Nikehx\LOCALS~1\Temp\tmp22.tmp><N/A>

[drop / drop][Stopped/Auto Start]
  <\??\C:\DOCUME~1\Nikehx\LOCALS~1\Temp\tmp32.tmp><N/A>

[mhfp / mhfp][Stopped/Auto Start]
  <\??\C:\DOCUME~1\Nikehx\LOCALS~1\Temp\tmp15.tmp><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

下载卡卡助手,清理你那系统。

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
gototop
 

【回复“天月来了”的帖子】好,我收到了.在没看贴之前,我直接把那几项给删除掉了,我发现在屏幕保护多了一个logo.exe的,而我的系统默认少了一个,就是那个windows xp标志的那个,我在安全模式下把它粉碎了.
还有像ds1410d.SYS([DS1410D / DS1410D][Stopped/Auto Start]
  <SYSTEM32\drivers\DS1410D.SYS><N/A>)没有公司名N/A,没有版本名N/A,大小为0的能删掉吗?
最后你能介绍一下你使用SREng的经验吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT