瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 紧急求助:!!瑞星杀不了Dropper.Delf.av !!!!【求助】
阿贼 - 2005-10-10 19:46:00
我电脑在每次 开机的时候瑞星放火墙都会提示发现病毒IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Dropper.Delf.av并且已经成功清除,为什么每次开机都会有此提示?我用瑞星杀根本就查不出病毒来,经了解Dropper.Delf.av是WINODWS下的PE木马程序.我该怎么清除他啊....请大哥们帮帮我 谢谢了.....病毒详细地址如下:详细内容2005-10-08 21:41:45,
IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Dropper.Delf.av2005-10-09 16:51:39, IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Dropper.Delf.av
2005-10-10 18:43:46, IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Dropper.Delf.av
2005-10-10 19:37:34, IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Dropper.Delf.av
子阳 - 2005-10-10 19:56:00
http://forum.ikaka.com/topic.asp?board=28&artid=7074171
阿贼 - 2005-10-10 21:09:00
二、手工查杀过程:
1、在IceSword的“设置”中勾选“禁止进/线程创建”。
2、结束iexplore.exe、explorer.exe以及其它非必要进程。
3、删除%windows%目录下的G_Server2.0.exe;删除%system%目录下的vxeras.sys和cpoiuyk.dll。
4、清理注册表:
(1)展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:GrayPigeonServer2.0

(2)展开:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\
删除:VANTI
我有用上面的方法去杀过,但是打开注册表依次展开根本找不到里面的要删除这些东西.根本没有办法杀.
阿贼 - 2005-10-12 19:09:00
没有人知道怎么杀了吗?
1
查看完整版本: 紧急求助:!!瑞星杀不了Dropper.Delf.av !!!!【求助】