瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!瑞星杀不了,重启后又有!Backdoor.Win32.Gpigeon.dkl

123   1  /  3  页   跳转

求助!瑞星杀不了,重启后又有!Backdoor.Win32.Gpigeon.dkl

求助!瑞星杀不了,重启后又有!Backdoor.Win32.Gpigeon.dkl

上周末可能是浏览网页后中了毒,先是发软现系统会自动更改时间至2099年1月1日,导致很多软件自动出错退出,最后修复注册表后,全部杀掉.但发现重启以后,单扫内存和引导区总会显示有病毒,c:\program files\internet explorer\iexplore.exe有毒,backdoor.win32.gpigeon.dkl,到安全模式下查又显示无毒,可是重新启动后进入正常模式下,一扫又出现了,瑞星显示清除成功,可却怎么也杀不掉!下载了瑞星,金山,江民的灰鸽子专杀,普通和安全模式都查了,却查不出来,真是好奇怪.
请教这里的高手,这到底是怎么回事啊?瑞星杀不了灰鸽子吗???本人不太懂,请各位支招,谢谢!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; CNCDialer)
最后编辑2007-09-24 02:02:17.733000000
分享到:
gototop
 

下载了SRENG.EXE,扫了一下,发现了一些问题,有几个有问题的文件注册表里根本不让删,也不让修改,而且一开机就自动运行的,但安全模式就是查没有的.另外,当时中毒的时侯,D盘根目录下多了个SysAuto.exe,但我当时就直接删掉了,后来再没出现过,不知道这个有没有什么问题?还有之前改日期的病毒全杀掉了,是在NETMEETING,INTERNET EXPLORER, SYSTEM32下发现的,但都杀掉了,现在这个只是开机扫描就肯定有,但其它没发现有什么特别情况.

现在机器里有问题的文件:system32\kacqazy.dll  system32\xyupril.dll, 这两个文件为什么删不了呢?怎么才能除掉它们呢?我很着急,都好几天了,搞得什么也做不成,请帮助!谢谢!
gototop
 

下面是图片了,看看是不是能更清楚些.

附件附件:

下载次数:661
文件类型:image/pjpeg
文件大小:
上传时间:2007-9-17 21:14:34
描述:



gototop
 

2

附件附件:

下载次数:655
文件类型:image/pjpeg
文件大小:
上传时间:2007-9-17 21:15:22
描述:



gototop
 

3

附件附件:

下载次数:633
文件类型:image/pjpeg
文件大小:
上传时间:2007-9-17 21:16:01
描述:



gototop
 

4

附件附件:

下载次数:640
文件类型:image/pjpeg
文件大小:
上传时间:2007-9-17 21:16:23
描述:



gototop
 

...
gototop
 

...
gototop
 

...
gototop
 

...
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT