瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家看看这个顽固的病毒怎末清除哈!(附sreng报告)

1   1  /  1  页   跳转

[求助] 大家看看这个顽固的病毒怎末清除哈!(附sreng报告)

大家看看这个顽固的病毒怎末清除哈!(附sreng报告)

大家好!
最近下了一个东西后,用最新升级的瑞星正版扫描了下,说是没毒,
但是在解压时瑞星提示说是有程序要修改内存device\phisicalmemorey什么的,
我看了下瑞星说是以下的程序要修改:
C:\WINDOWS\system32\calc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\MSINFO\servey.exe
我一看这不是系统下的计算器,浏览器等正常程序吗,但我意识到肯定不正常了,病毒一定是注入这些正常的进程了,
随后用最新的瑞星扫描,提示发现病毒:
病毒路径是和上面一样,如下:
C:\WINDOWS\system32\calc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Common Files\Microsoft Shared\MSINFO\servey.exe
病毒文件分别是:calc.exe,IEXPLORE.EXE,servey.exe
病毒名是:Backdoor.Win32.Gpigeon2007.mou
在网上看了很多的资料,按照网上提供的方法在安全模式下分别用最新的瑞星,灰鸽子专杀,最新升级的超级巡警,360木马专杀,360安全卫士都无法
完全清除,只有一重启机器,这些病毒又好好的了。
请教专家和各位如何清除呢,谢谢了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WPS; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-30 18:41:02
描述:log

最后编辑jllemon 最后编辑于 2008-08-30 18:41:02
分享到:
gototop
 

回复:大家看看这个顽固的病毒怎末清除哈!

补充下,我用的是最新的
瑞星+360卫士,原来一直好好的,。
gototop
 

回复:大家看看这个顽固的病毒怎末清除哈!

顶一下哈!谢谢了!!
对了,瑞星的反病毒服务电话和邮箱有吗,或是哪里找,闲的时候问问。谢谢!
gototop
 

回复:大家看看这个顽固的病毒怎末清除哈!

好,主要是平时忙,呵呵

谢谢楼上的!!!
最后编辑jllemon 最后编辑于 2008-08-30 18:40:14
gototop
 

回复:大家看看这个顽固的病毒怎末清除哈!(附sreng报告)

斑竹,sreng报告发上来了哈,麻烦看看哈,谢谢了!!!
gototop
 

回复:大家看看这个顽固的病毒怎末清除哈!(附sreng报告)

谢谢!!!呵呵
gototop
 

回复:大家看看这个顽固的病毒怎末清除哈!(附sreng报告)

谢谢!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT