瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Win32.Gpigeon2007.bku病毒怎么查杀?(已解决)--多谢aaccbbdd

1   1  /  1  页   跳转

[求助] Backdoor.Win32.Gpigeon2007.bku病毒怎么查杀?(已解决)--多谢aaccbbdd

Backdoor.Win32.Gpigeon2007.bku病毒怎么查杀?(已解决)--多谢aaccbbdd

家里的电脑中了病毒,每次开机时瑞星杀毒都会在C:\Program Files\Internet Explorer文件夹里查到一个iexplore.exe的病毒文件.但是下次开机时再查还是会有(即使在安全模式里也清理不干净),网上说这种病毒是灰鸽子的一种,瑞星里显示病毒名是Backdoor.Win32.Gpigeon2007.bku病毒.
这种病毒的症状是,
1)如果开机的时候不杀前面说到的那个病毒, 那么开网页不大一会就自动下网,然后又自动上,反复循环.
2)如果开机的时候杀掉那个iexplore.exe的病毒,倒是可以上一阵网了,但一般在40-50分钟左右就会上不了网了,也有点网速,如果已经事先打开qq号了还可以进行文字聊天.
但网速很差打不开新网页,也登不上新qq,qq里也传不了图片.
这个问题前些天我曾经问过,有个朋友告诉我要把日志文件SREngLOG.log作为附件上传.我以他的方法传上日志文件供高手分析(见附件),这个文件是刚开机的时候扫描得到的(没杀过毒)
另:还有一个朋友那次告诉我用PowerRMV软件解决它,但可惜没有他说得要杀的那些个文件.但还是谢谢了.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Foxy/1; QQDownload 1.7; TencentTraveler ; Foxy/1)

附件附件:

文件名:SREngLOG.log
下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-18 18:08:50
描述:log

最后编辑永远_阳光 最后编辑于 2008-08-19 13:40:25
分享到:
gototop
 

回复:Backdoor.Win32.Gpigeon2007.bku病毒怎么查杀?

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19或http://www.dodudou.com/down/index.php?dirpath=./01.原创软件&order=0)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\apsgbjba.dll
c:\windows\system32\mnmhfsrv.dll
c:\windows\system32\oswxcttb.dll
c:\windows\system32\bshelc.exe
c:\windows\system32\drivers\61640.sys
c:\windows\system32\drivers\62031.sys
c:\windows\system32\drivers\lfpfngr.sys
c:\windows\system32\drivers\kqfzzyu.sys
c:\windows\system32\drivers\kcrcqdn.sys
c:\b9dbde5cf6b845c9.dat

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{5319A1F1-9410-9654-3201-345FFA349135}]    <>
[{3C648541-1025-9650-9057-6541258720C3}]    <>
[{5B1AEF69-DDAE-FDAD-DCAB-698F026ABDB5}]    <>
[{8A59145F-315D-BC23-AC1F-145DF81A34A8}]    <>
[{2FD45A54-9875-698F-E56E-65102358FDF2}]    <C:\WINDOWS\system32\apsgbjba.dll>
[{6C8D1401-A58D-A81C-CD24-A5915C4517C6}]    <C:\WINDOWS\system32\mnmhfsrv.dll>
[{33512378-9874-5641-1025-985420368733}]    <C:\WINDOWS\system32\oswxcttb.dll>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Transaction Provision Service / Transoction]    <C:\WINDOWS\system32\BsHelc.exe>
[iissllydss / iissllydss]    <"C:\WINDOWS\spoolst.exe" ado>
[Alertters / Alertters]    <"C:\WINDOWS\ctfmon.exe" win>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[61640 / 61640]    <\SystemRoot\system32\drivers\61640.sys>
[62031 / 62031]    <\SystemRoot\system32\drivers\62031.sys>
[lfpfngr / lfpfngr]    <\SystemRoot\System32\drivers\lfpfngr.sys>
[kqfzzyu / kqfzzyu]    <system32\drivers\kqfzzyu.sys>
[kcrcqdn / kcrcqdn]    <\SystemRoot\System32\drivers\kcrcqdn.sys>
[b9dbde5cf6b845c9 / b9dbde5cf6b845c9]    <\??\C:\b9dbde5cf6b845c9.dat>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\oswxcttb.dll>
[]    <C:\WINDOWS\system32\mnmhfsrv.dll>
[]    <C:\WINDOWS\system32\apsgbjba.dll>
[]    <C:\WINDOWS\system32\oswxcttb.dll>
[]    <C:\WINDOWS\system32\mnmhfsrv.dll>
附件清除映像劫持项

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-18 18:16:03
描述:rar

gototop
 

回复:Backdoor.Win32.Gpigeon2007.bku病毒怎么查杀?

使用了你的方法还是没法彻底杀掉病毒.
用你的方法在安全模式下杀毒.(首先我把连网的插头拔了来断网),
然后以此用你的方法,最好使用:机器狗&映像劫持修复工具清除.
然后重新启动机器,但启动机器后杀毒发现还有iexplore.exe的病毒文件..
你的意思是说操作完你的那些步骤后马上进行全盘杀毒么?另外必须这些在安全模式下进行么?
不管怎么样,还是谢谢你的热心了.
gototop
 

回复 3F 永远_阳光 的帖子

新日志看看
gototop
 

回复: Backdoor.Win32.Gpigeon2007.bku病毒怎么查杀?

新日志在附件里,多谢了.

附件附件:

文件名:SREngLOG.log
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-18 21:32:39
描述:log

gototop
 

回复:Backdoor.Win32.Gpigeon2007.bku病毒怎么查杀?

补充: 使用aaccbbdd 的方法后, 有点好转,现在只要每次开机时用瑞星把内存中的C:\Program Files\Internet Explorer文件夹里查到一个iexplore.exe病毒杀掉, 然后再使用电脑就没事了,不会再出现一个小时左右掉网的现在. 但每次开机时都要重杀这个病毒,杀不干净.
      如果不在开机时杀掉这个iexplore.exe病毒,则上网不一会(10分钟左右),瑞星会侦测到一个在C:\windows\system32\51b283.exe的文件运行. 然后就会断网,然后它会自动上网,再自动断网这么循环
请问怎么彻底杀掉这个iexplore.exe病毒?我已经进行了全盘杀毒但还是没有用(在安全模式下杀也没有用)>
gototop
 

回复:Backdoor.Win32.Gpigeon2007.bku病毒怎么查杀?

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\spoolst.exe

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[iissllydss / iissllydss]    <"C:\WINDOWS\spoolst.exe" ado>

清理助手清理系统,流氓软件成灾
http://www.arswp.com/download.html
2楼的附件再用次
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT