瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Win32.Gpigeon2008.aou 杀不死,开机就有 高手进

12   1  /  2  页   跳转

[求助] Backdoor.Win32.Gpigeon2008.aou 杀不死,开机就有 高手进

Backdoor.Win32.Gpigeon2008.aou 杀不死,开机就有 高手进

Backdoor.Win32.Gpigeon2008.aou  杀不死,开机就有。

      病毒名称    Backdoor.Win32.Gpigeon2008.aou          清除成功


    路径      C:\Program Files\Internet Explorer        IEXPLORE.EXE      本地服务器


    sreng2扫描报告


附件: SREngLOG.log (2009-2-12 11:55:28, 65.33 K)
该附件被下载次数 123



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:Backdoor.Win32.Gpigeon2008.aou 杀不死,开机就有 高手进

不要看了,报告错了。杀完毒扫描的。
gototop
 

回复:Backdoor.Win32.Gpigeon2008.aou 杀不死,开机就有 高手进

现在情况怎么了?
菜鸟中毒不用慌,教你轻松手动杀毒
http://bbs.ikaka.com/showtopic-8588921.aspx
gototop
 

回复:Backdoor.Win32.Gpigeon2008.aou 杀不死,开机就有 高手进

下面的是什么呢??这软件好玩么??很需要???
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <99CU><D:\99cu\9158IM\99Lover.exe>  [File is missing]
    <9158CamMonitor><D:\9158v2.1\9158VirtualCamera\9158Notify.EXE>  []
==================================
驱动程序
[9158cap, WDM Video Capture / 9158CAP][Running/Auto Start]
  <system32\DRIVERS\9158cap.sys><www.9158.com>

这一个呢??又是什么???
==================================
服务
[NVIDIA Dissplay Drilverv / NVIDIA Dissplay Drilverv][Stopped/Auto Start]
  <C:\WINDOWS\guocyok88.exe><Microsoft Corporation>>
gototop
 

菜鸟,C:\WINDOWS\guocyok88.exe>怎么杀

服务

[NVIDIA Dissplay Drilverv / NVIDIA Dissplay Drilverv][Stopped/Auto Start]
  <C:\WINDOWS\guocyok88.exe><N/A>

    文件怎么找啊,怎么删除啊。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)
gototop
 

回复:菜鸟,C:\WINDOWS\guocyok88.exe>怎么杀

您可以下载SREng

打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.把日志以log日志导出并作为附件贴到论坛里.

第二楼见SREng操作方法

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复:Backdoor.Win32.Gpigeon2008.aou 杀不死,开机就有 高手进

下载文件提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\guocyok88.exe

不论提取结果如何,压缩发来看看
gototop
 

回复:Backdoor.Win32.Gpigeon2008.aou 杀不死,开机就有 高手进

服务

[NVIDIA Dissplay Drilverv / NVIDIA Dissplay Drilverv][Stopped/Auto Start]
  <C:\WINDOWS\guocyok88.exe><N/A>   

在哪里啊
gototop
 

回复:Backdoor.Win32.Gpigeon2008.aou 杀不死,开机就有 高手进

服务

[NVIDIA Dissplay Drilverv / NVIDIA Dissplay Drilverv][Stopped/Auto Start]
  <C:\WINDOWS\guocyok88.exe><N/A>   

在哪里啊

您需要提取工具..参考第七楼,使用说明在工具包里.

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复: Backdoor.Win32.Gpigeon2008.aou 杀不死,开机就有 高手进

提取出来了。谢了,哈哈。

附件附件:

文件名:guocyok88.rar
下载次数:166
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-12 15:21:13
描述:rar

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT