瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 每次开机后全盘扫描都会扫描到backdoor.Win32.RedGirl.fg这个病毒,请高手帮忙解决!

12   1  /  2  页   跳转

[求助] 每次开机后全盘扫描都会扫描到backdoor.Win32.RedGirl.fg这个病毒,请高手帮忙解决!

每次开机后全盘扫描都会扫描到backdoor.Win32.RedGirl.fg这个病毒,请高手帮忙解决!

如题,这个backdoor.Win32.RedGirl.fg病毒怎么杀,开机后都还会存在,请高手帮忙解决一下!
万分感谢!!!万分感谢~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MyIE2; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; GreenBrowser)
分享到:
gototop
 

回复:每次开机后全盘扫描都会扫描到backdoor.Win32.RedGirl.fg这个病毒,请高手帮忙解...

一般难删的病毒都用Xdelbox手工删的...最好能扫描你系统...把分析日志传上来..大家帮你看看.

XDELBOX与难缠病毒的处置
http://bbs.ikaka.com/showtopic-8381032.aspx

推荐的分析软件SRENG2.7版工具:http://www.kztechs.com/sreng/download.html
操作教程请看2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
最后编辑aryda 最后编辑于 2009-02-06 00:12:56
gototop
 

回复 2F aryda 的帖子

先谢谢了~~~~~~~

我试了那个删除软件,但过期了,用不了!!
gototop
 

回复 3F CNpeter 的帖子

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复:每次开机后全盘扫描都会扫描到backdoor.Win32.RedGirl.fg这个病毒,请高手帮忙解...

在安全模式下全盘杀毒就可以杀掉
gototop
 

回复:每次开机后全盘扫描都会扫描到backdoor.Win32.RedGirl.fg这个病毒,请高手帮忙解...

您可以下载SREng

打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.把日志以log日志导出并作为附

件贴到论坛里.

第二楼见SREng操作方法



如果SREng因病毒的干扰不能运行或扫描日志,您可以将SREng.exe改名为我爱小狮子.bat,

我爱小狮子.com,我爱小狮子.scr.

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复:每次开机后全盘扫描都会扫描到backdoor.Win32.RedGirl.fg这个病毒,请高手帮忙解...

谢谢楼上的各位,我去试试~~
gototop
 

回复: 每次开机后全盘扫描都会扫描到backdoor.Win32.RedGirl.fg这个病毒,请高手帮忙解...

这个是刚刚扫描出来的日志~!~!~!不知道对不对~~~~麻烦看看~~~谢谢了~~

附件附件:

文件名:SREngLOG.log
下载次数:161
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-8 2:39:16
描述:log

gototop
 

回复:每次开机后全盘扫描都会扫描到backdoor.Win32.RedGirl.fg这个病毒,请高手帮忙解...

这贴7楼看,杀毒历史记录导出后压缩发来看看,需要知道详细病毒文件名和路径。
http://bbs.ikaka.com/showtopic-8517119.aspx


Xdelbox的工具,还是去我置顶 工具贴下载比较好,使用简单,操作方便
最后编辑天月来了 最后编辑于 2009-02-08 08:08:19
gototop
 

回复:每次开机后全盘扫描都会扫描到backdoor.Win32.RedGirl.fg这个病毒,请高手帮忙解...

启动XDELBOX程序.复制粘贴下面文件操作删除,删

除时勾选抑制文件生成
C:\WINDOWS\system32\XDva200.sys

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[XDva200 / XDva200][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva200.sys><N/A>

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT