瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】工作人员进来一下,这病毒杀不了

1   1  /  1  页   跳转

【求助】工作人员进来一下,这病毒杀不了

【求助】工作人员进来一下,这病毒杀不了

我的XP系统,每次查杀后(提示清除成功),重新启动再杀毒,还是有同样的病毒,相关报告如下:

瑞星病毒查杀结果报告

提交者:Rav
系统版本:Microsoft Windows XP Professional
补丁版本:Service Pack 1 Build 2600
IE版本:6.0.2800.1106
MAC地址:00:02:3F:02:76:7E
IP地址:192.168.1.158

本次扫描文件数:  538 个
本次扫描时间:  38 秒
发现病毒种类:  2 种
查杀病毒种类:  2 种

未清除病毒种类列表:

发现病毒种类列表:
病毒: Backdoor.Gpigeon.cnl      次数: 1   
病毒: Backdoor.Gpigeon.cla      次数: 1   

病毒是IE里面的
最后编辑2006-06-25 19:27:52
分享到:
gototop
 

引用:
【麦子哥哥的贴子】我的XP系统,每次查杀后(提示清除成功),重新启动再杀毒,还是有同样的病毒,相关报告如下:

瑞星病毒查杀结果报告

提交者:Rav
系统版本:Microsoft Windows XP Professional
补丁版本:Service Pack 1 Build 2600
IE版本:6.0.2800.1106
MAC地址:00:02:3F:02:76:7E
IP地址:192.168.1.158

本次扫描文件数:  538 个
本次扫描时间:  38 秒
发现病毒种类:  2 种
查杀病毒种类:  2 种

未清除病毒种类列表:

发现病毒种类列表:
病毒: Backdoor.Gpigeon.cnl      次数: 1   
病毒: Backdoor.Gpigeon.cla      次数: 1   

病毒是IE里面的
...........................

中“灰鸽子”了。
用HijackThis1.99.1或autoruns扫系统日志贴上来看看。
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8105899
下载HijackThis...把日志帖上来..
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      18:56:19, 日期 2006-6-25
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
d:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
D:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\Explorer.EXE
d:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\EzButton\CplBCL50.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Rising\Rav\RavMon.exe
D:\Program Files\Rising\Rav\RavTask.exe
D:\PROGRA~1\阿里巴巴\贸易通\AliTalk.EXE
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\BitComet\BitComet.exe
D:\Program Files\淘宝网\淘宝旺旺\WangWang.exe
d:\Program Files\Winamp\Winamp.exe
C:\WINDOWS\system32\conime.exe
D:\Program Files\淘宝网\淘宝旺旺\WangWang.exe
D:\Program Files\Tencent\qq\TIMPlatform.exe
D:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\用户1\LOCALS~1\Temp\Rar$EX00.556\HijackThis1991zww.exe

O2 - BHO: DragSearch BHO - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL (file missing)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FLASHGET\jccatch.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - IE工具栏增项: BitComet工具栏 - {3F1ABCDB-A875-46c1-8345-B72A4567E486} - d:\Program Files\BitComet\BitCometBar\BitCometBar0.6.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - 启动项HKLM\\Run: [CplBCL50] C:\Program Files\EzButton\CplBCL50.EXE
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [RavTimer] d:\Program Files\Rising\Rav\RavTimer.exe
O4 - 启动项HKLM\\Run: [RavMon] d:\Program Files\Rising\Rav\RavMon.exe -system
O4 - 启动项HKLM\\Run: [RavTask] "d:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "d:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [Alitalk] D:\PROGRA~1\阿里巴巴\贸易通\AliTalk.EXE -hideframe
O4 - 启动项HKLM\\Run: [Install Alitalk] C:\WINDOWS\temp\alitalk\alitalk.exe -hideframe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\qq\SendMMS.htm
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O15 - “受信任的站点”中添加项: http://www.icbc.com.cn
O16 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://movie.sun116.com/plugin/PowerPlr.ocx
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1110878376339
O16 - DPF: {A3CD7F74-93C9-4BC4-B892-CCDF1514F714} (Submit Class) - https://pbank.95559.com.cn/personbank/ocx/safe.cab
O16 - DPF: {F2EB8999-766E-4BF6-AAAD-188D398C0D0B} - http://szdl.cmbchina.com/download/PB/pb50.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{73D8838D-6177-4A8F-ADFA-D14B9566B823}: NameServer = 221.5.203.98,221.5.203.99
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: Compatibility - Unknown owner - C:\Program.exe (file missing)
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - d:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - d:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - NT 服务: SmartLinkService (SLService) -  - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - NT 服务: System Mageter - Unknown owner - C:\Program Files\Common Files\Consu.exe



扫描出来如上,请技术员支持啊
gototop
 

为啥子瑞星既然能查得到,为什么不能彻底的删除呢?????
gototop
 

开始→运行→输入services.msc,打开“服务”→查找System Mageter →双击→启动类型→禁止→停止→应用→确定。禁止System Mageter这个服务
重启
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除C:\Program Files\Common Files\Consu.exe
打开一个IE窗口,工具,internte选项,点“删除文件”弹出一个窗口勾选“删除所有脱机内容”删除cookies,确定
你再扫一下,如果还报有病毒
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT