瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急~!Backdoor.Win32.Gpigeon.a 无法彻底杀处 请求求助(发现新情况)

1   1  /  1  页   跳转

急~!Backdoor.Win32.Gpigeon.a 无法彻底杀处 请求求助(发现新情况)

急~!Backdoor.Win32.Gpigeon.a 无法彻底杀处 请求求助(发现新情况)

我电脑上中了Backdoor.Win32.Gpigeon.a 病毒,用瑞星怎么也杀不掉每次都显示清楚成功但是机子重新启动后又有

Backdoor.Win32.Gpigeon.a        清除成功    2008-09-07 04:17:46  手动查杀            system.ini>>C:\WINDOWS\system                                                                                          system.ini                                                                                                              本机                                 

Backdoor.Win32.Gpigeon.a        清除成功    2008-09-09 07:29:05  手动查杀            system.ini>>C:\WINDOWS\system                                                                                          system.ini                                                                                                              本机     


究竟如何才能完全删除
~!
                                                 

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑zlyr 最后编辑于 2008-09-12 05:35:41
分享到:
gototop
 

回复: 急~!Backdoor.Win32.Gpigeon.a 无法彻底杀处 请求求助

[quote] 原帖由 IAI 于 2008-9-10 1:20:00 发表
使用System Repair Engineer扫描日志
http://hi.baidu.com/smallfrogs/b ... 11eef0e1fe0b60.html
并将日志作为附件上传

操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”;
2、如果无法打开请尝试运行“123.com”或“123.bat”;
3、打

我的病毒路径就是C:\WINDOWS\system\system.ini 文件 是个隐藏的文件
但是我在C:\WINDOWS\system.ini 也能找到相同名字的文件 这个不是隐藏的
我现在没有特别明显的中毒现象,除了在使用下载软件下载或在线看电影时,网络速度上的变慢和不正常,
我通过瑞星卡卡 看到一个非常可以的服务相 而路进就是C:\WINDOWS\system\system.ini i  ,状态也是未知,所以我就直接在瑞星卡卡上删除了这相,

现在问题是前几次都是显示以清除病毒,但是重新启动后又出现,已经在安全模式下查杀过,但结果还是一样,
今天我在卡机登陆之后立刻打开了任务管理器,在登陆并连接网络之后就可以看到system.ini 出现这个进程,于是我就将其结束掉,在我点结束的同时 瑞星监控 弹出窗口 提示C:\WINDOWS\system\system.ini 文件感染Backdoor.Win32.Gpigeon.a 病毒,最后我只能做隔离。

请高手给解决问题的方法吧,小弟不胜感激啊~!

附件附件:

文件名:SREngLOG.log
下载次数:88
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-10 1:44:49
描述:log

gototop
 

回复:急~!Backdoor.Win32.Gpigeon.a 无法彻底杀处 请求求助

病毒名称                        时间                            活动的进程                                                                                                                                                                                                                                                    创建的文件                                                                                                                                                                                                                                                   
Malicious Code(恶意代码)        2008-09-09 07:29:18              C:\WINDOWS\SYSTEM\SYSTEM.INI;                                                                                                                                                                                                                                C:\WINDOWS\SYSTEM\SYSTEM.INI;                                                                                                                                                                                                                                 
Malicious Code(恶意代码)        2008-09-10 00:51:29              C:\WINDOWS\SYSTEM\SYSTEM.INI;                                                                                                                                                                                                                                C:\WINDOWS\SYSTEM\SYSTEM.INI;
gototop
 

回复: 急~!Backdoor.Win32.Gpigeon.a 无法彻底杀处 请求求助



引用:
原帖由 福兴韵帅 于 2008-9-10 4:20:00 发表
你的 服务里面 有一个 Gpigeon 开头的 把它删掉


我怎么找不到这项服务呢?
gototop
 

回复: 急~!Backdoor.Win32.Gpigeon.a 无法彻底杀处 请求求助

现在又有新的情况,我今天再次进行了全盘杀毒结果在同样的位置上发现新病毒,名为Trojan.Spy.Win32.Delf.dlg


Trojan.Spy.Win32.Delf.dlg      删除成功    2008-09-12 04:49:52  手动查杀            C:\WINDOWS\system                                                                                                      system.ini                                                                                                              本机       

附件附件:

文件名:未命名.JPG
下载次数:252
文件类型:image/pjpeg
文件大小:
上传时间:2008-9-12 5:34:52
描述:jpg



最后编辑zlyr 最后编辑于 2008-09-12 05:43:23
gototop
 

回复:急~!Backdoor.Win32.Gpigeon.a 无法彻底杀处 请求求助(发现新情况)

为什么我的求助帖子被推来推去的,到底能不能帮我解决问题~!
gototop
 

回复: 急~!Backdoor.Win32.Gpigeon.a 无法彻底杀处 请求求助(发现新情况)



引用:
原帖由 超级游戏迷 于 2008-9-14 0:17:00 发表
c:\windows\Explorer.exe这个文件用WINRAR压缩,把压缩包发上来


已上传

附件附件:

文件名:explorer.zip
下载次数:126
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-9-15 23:56:39
描述:zip

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT