12   1  /  2  页   跳转

[求助] 绿伞变红伞

绿伞变红伞

眼看着电脑的“绿伞”变成“红伞”,
这病毒挺厉害。
怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:181
文件类型:text/plain
文件大小:
上传时间:2009-6-3 14:42:12
描述:txt

最后编辑卡里卡里 最后编辑于 2009-06-03 14:42:12
分享到:
gototop
 

回复:绿伞变红伞

监控不加载,首先升级瑞星到最新版本,全盘杀毒,确认计算机中没有病毒的情况下,点击开始-程序-瑞星杀毒软件-添加删除组件-添加删除;将瑞星监控中心勾选去掉后点击下一步;修复完成后,重启动计算机,而后按照上述的操作将瑞星监控中心勾选再添加上,点击下一步即可。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:绿伞变红伞

2楼,今天全盘杀了一次,最近几天,都全盘杀毒好几次了。
一律没杀出病毒。
我感觉就是病毒。
系统所有补丁都补了,系统漏洞扫描以后是0个漏洞。
网站也没去什么怪站。
不知道病毒哪来的。-_-!

附件附件:

下载次数:198
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-3 14:48:32
描述:rar

最后编辑卡里卡里 最后编辑于 2009-06-03 14:48:32
gototop
 

回复:绿伞变红伞

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINDOWS\system32\gtotop.exe

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:绿伞变红伞

日志没看出什么,这是你的什么软件呢?
==================================
服务
[gtotop Driver / gtotop][Stopped/Auto Start]
  <C:\WINDOWS\system32\gtotop.exe><N/A>

瑞星杀毒软件也不是无限完美稳定的,有时候也会偶尔出现监控停止的情况,一般这时候选择修复一下就可以恢复的
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:绿伞变红伞

你的意思是不是就是C:\WINDOWS\system32\gtotop.exe
这一个文件上传?

病毒已经发完了,地址
http://bbs.ikaka.com/showtopic-8629413.aspx
gototop
 

回复:绿伞变红伞

你们看看3楼的附件 “文件名:防火墙系统信息.rar”
里面是一张图片,
那些IP地址都是什么意思?是不是病毒在发送文件?

---
gtotop Driver / gtotop ←我也不知道是什么程序。
系统光盘是买的盗版盘,不知道里面都包含什么东西。

---
最近几天,我眼睛看着屏幕的时候,已经两次自动变“红伞”。
感觉很诡异~````⊙_⊙
最后编辑卡里卡里 最后编辑于 2009-06-03 14:59:06
gototop
 

回复:绿伞变红伞

C:\WINDOWS\system32\gtotop.exe文件怎么会有瑞星签名呢?
看着有点陌生,楼主还是先将监控卸载后,重启动计算机,再添加监控吧。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:绿伞变红伞

C:\WINDOWS\system32\gtotop.exe这个文件,去改名

然后重启电脑,修复瑞星安全软件,观察一阵看看吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:绿伞变红伞

无法重命名gtotop:文件正被另一个人或程序使用
这个gtotop是一个隐藏的文件。看样确定无疑是一个毒巢了.

我已经按照2楼的方法 重新安装监控了,启动计算机了。

gtotop不能改名,咋办?
最后编辑卡里卡里 最后编辑于 2009-06-03 15:16:18
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT