瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 很急。10个小时还没搞定这个灰鸽子

1   1  /  1  页   跳转

很急。10个小时还没搞定这个灰鸽子

很急。10个小时还没搞定这个灰鸽子

求助高手啊..
不小心中了灰鸽子
病毒名字为Backdoor.Win32.hupigon.emb
但是好像卡巴杀出来的叫Backdoor.Win32.hupigon. arbc
在我的系统里生成了c:/windows/360c.exe和c:/windows/360c.dll
但是找不到360c_hook.dll和360ckey.exe病毒很厉害,手杀以及用了各种杀毒软件都不能彻底清除
而且总是无法正常完成全盘扫描
经常扫到一半计算机自动重新启动
把扫描的报告发出来,版主看看

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:71
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-29 18:23:02
描述:log

分享到:
gototop
 

回复:很急。10个小时还没搞定这个灰鸽子

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:很急。10个小时还没搞定这个灰鸽子

你的QQ是在那位置么??????
E:\Export\QQ.exe

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\Progra~1\Realtek\SOUNDMAN.EXE
C:\Program Files\Common Files\Microsoft Shared\MSINFO\windows_time
C:\WINDOWS\360c.exe

不论删除结果如何,继续下面操作。

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <SOUNDMAN><C:\Progra~1\Realtek\SOUNDMAN.EXE>  []
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[windows_time / windows_time][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\windows_time><N/A>

[360安全卫士升级程序 / 360安全卫士升级程序][Stopped/Auto Start]
  <C:\WINDOWS\360c.exe><>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
————————————————————————————————————
再重启电脑,
升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT