瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Win32.Gpigeon2008.cd.瑞星无法删除,求助

12   1  /  2  页   跳转

[求助] Backdoor.Win32.Gpigeon2008.cd.瑞星无法删除,求助

Backdoor.Win32.Gpigeon2008.cd.瑞星无法删除,求助

病毒名称                                                        处理结果                                                        发现日期                                                        查杀方式                                                        访问染毒文件的进程                                              文件                                                           
Backdoor.Win32.Gpigeon2008.cd                                  不处理                                                          2009-02-27 21:03:15                                            文件监控                                                        D:\PROGRAM FILES\360SAFE\360SAFE.EXE                            C:\WINDOWS\SYSTEM\SYSTEM DRIVER SERVICE.BAT                   
Backdoor.Win32.Gpigeon2008.cd                                  不处理                                                          2009-02-27 20:45:52                                            文件监控                                                        D:\PROGRAM FILES\360SAFE\SAFEMON\360TRAY.EXE                    C:\WINDOWS\SYSTEM\SYSTEM DRIVER SERVICE.BAT                   
Backdoor.Win32.Gpigeon2008.cd                                  不处理                                                          2009-02-27 20:45:10                                            文件监控                                                        C:\WINDOWS\SYSTEM32\ZD.EXE                                      C:\WINDOWS\SYSTEM\SYSTEM DRIVER SERVICE.BAT                   
Backdoor.Win32.Gpigeon2008.cd                                  不处理                                                          2009-02-27 20:44:42                                            文件监控                                                        C:\WINDOWS\SYSTEM32\CMD.EXE                                    C:\WINDOWS\SYSTEM32\ZD.EXE                                     


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5); MAXTHON 2.0)
分享到:
gototop
 

回复: Backdoor.Win32.Gpigeon2008.cd.瑞星无法删除,求助

染毒了吗?

附件附件:

下载次数:196
文件类型:text/plain
文件大小:
上传时间:2009-2-27 21:26:40
描述:txt

gototop
 

回复:Backdoor.Win32.Gpigeon2008.cd.瑞星无法删除,求助

在游侠网下了个补丁用了后就开始有这病毒的提示了,但按清除还是删除最后都变成不处理
gototop
 

回复:Backdoor.Win32.Gpigeon2008.cd.瑞星无法删除,求助

我都按你的步骤做了,重启后突然又有新病毒!
请等我再发个附件
gototop
 

回复: Backdoor.Win32.Gpigeon2008.cd.瑞星无法删除,求助

等你

附件附件:

下载次数:135
文件类型:text/plain
文件大小:
上传时间:2009-2-27 22:17:19
描述:txt

附件附件:

文件名:ruixing.txt
下载次数:246
文件类型:text/plain
文件大小:
上传时间:2009-2-27 22:17:19
描述:txt

gototop
 

回复:Backdoor.Win32.Gpigeon2008.cd.瑞星无法删除,求助

API HOOK
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x00EA1FFD)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x00EA20E5)

请问它提示我这个,我要不要修复啊?
gototop
 

回复: Backdoor.Win32.Gpigeon2008.cd.瑞星无法删除,求助

啊,这个是了

附件附件:

下载次数:109
文件类型:text/plain
文件大小:
上传时间:2009-2-27 22:26:04
描述:txt

gototop
 

回复:Backdoor.Win32.Gpigeon2008.cd.瑞星无法删除,求助

病毒的特点是在C:\WINDOWS\Help文件夹里面生成bai.BAT  help.dll    bai.VBS  3个文件
在C:\WINDOWS\system32文件夹里面生成cc.exe

我删了.BAT  help.dll    bai.VBS  3个文件cc.exe
马上多出了C:\WINDOWS\LEE.EXE 的病毒。删了它,又提示 
了C:\RECYCLED\DC6.EXE  的病毒,我现在不敢删了
gototop
 

回复:Backdoor.Win32.Gpigeon2008.cd.瑞星无法删除,求助

大蜘蛛 是什么意思?
gototop
 

回复:Backdoor.Win32.Gpigeon2008.cd.瑞星无法删除,求助

我进安全模式杀吗?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT