12   1  /  2  页   跳转

[求助] 我的电脑中了木马请求帮助

我的电脑中了木马请求帮助

我的电脑是2003的系统近几天中了Backdoor.Gpigeon.rcb病毒,用瑞星杀毒后发现感染的文件,显示已经清楚但一会再杀还会出现一到两个新的感染了的文件,我用System Repair Engineer 2.7.0.1210文件做了个日志如下,请大家帮帮我,先谢谢了,有能彻底清楚Backdoor.Gpigeon.rcb病毒的软件也请告知.[
最后编辑dingjizeng 最后编辑于 2008-10-24 18:07:55
分享到:
gototop
 

回复:我的电脑中了木马请求帮助

lz已附件的形式将日志发上来,方便分析。
gototop
 

回复:我的电脑中了木马请求帮助

我是个菜鸟不知lz是什么
最后编辑dingjizeng 最后编辑于 2008-10-23 21:30:03
gototop
 

回复 5F dingjizeng 的帖子

点击引用,有个上传附件,点击浏览按钮发送上来就可以。
gototop
 

回复: 我的电脑中了木马请求帮助

SREngLOG

附件附件:

文件名:SREngLOG.log
下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-23 21:31:48
描述:log

gototop
 

回复:我的电脑中了木马请求帮助

是把SREngLOG.log传上来吗?
gototop
 

回复:我的电脑中了木马请求帮助

尝试结束进程 yrqjkb.exe
使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Remote Administrator Service / r_server]    <"D:\SoftWare\radmin3.2\r_server.exe" /service>

c:\windows\system32\yrqjkb.exe
d:\software\radmin3.2\r_server.exe
将上面两个文件压缩为RAR,上传到论坛的可疑文件交流区
由路径看,RADMIN是楼主自己安装的啊
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: 我的电脑中了木马请求帮助



引用:
原帖由 天云一剑 于 2008-10-23 22:10:00 发表
尝试结束进程 yrqjkb.exe
使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Remote Administrator Service / r_server]    <"D:\SoftWare\radmin3.2\r_server.......

【补充】如果radmin3.2这个远程控制软件非楼主安装,那么顺便把下面这个文件也一起灭了:
D:\SoftWare\radmin3.2\ADMDLL.dll
打酱油的……
gototop
 

回复:我的电脑中了木马请求帮助

谢谢你们,我先试试看,有问题再来领教.
gototop
 

回复: 我的电脑中了木马请求帮助

这个文件我没找到有可能是瑞星清除了 yrqjkb.exe
使用SREng停用了下面的选项同时删除了D:\SoftWare\radmin3.2,但还是出现Backdoor.Gpigeon.rcb病毒的提示,我有从新做了个日志同时选了将可以文件复制出来的选项有好几个这回一起传上请帮我看看.先谢谢了.
    "启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Remote Administrator Service / r_server]    <"D:\SoftWare\radmin3.2\r_server.exe" /service>"

附件附件:

下载次数:153
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-10-24 15:50:59
描述:zip

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT