瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 刚中的毒,每次关机重启后都有杀出毒来了??
565 - 2006-1-3 11:08:00






每天都能杀出.
天下奇才 - 2006-1-3 11:10:00
看不到……
病毒名字,所在位置
565 - 2006-1-3 11:12:00
病毒名称处理结果发现日期路径文件病毒来源
Backdoor.Gpigeon.abv清除成功2006-01-01 13:25IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE本机
Trojan.Rootkit.Vanti.az删除成功2006-01-01 13:27C:\WINDOWS\system32edbjv.dll本机
Trojan.Rootkit.Vanti.az删除成功2006-01-01 13:40C:\System Volume Information\_restore{F86D07C1-C6E9-486B-B171-B9954D1A3E12}\RP138A0040587.dll本机
Backdoor.Gpigeon.abv清除成功2006-01-02 21:10IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE本机
Trojan.Rootkit.Vanti.az删除成功2006-01-02 21:12C:\WINDOWS\system32edbjv.dll本机
Backdoor.Gpigeon.abv清除成功2006-01-02 22:40IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE本机
Backdoor.Gpigeon.abv清除成功2006-01-02 23:10IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE本机
565 - 2006-1-3 11:15:00
病毒名称

Backdoor.Gpigeon.abv
Trojan.Rootkit.Vanti.az
主要路径
C:\WINDOWS\system32edbjv
C:\Program Files\Internet Explorer\IEXPLORE.EXE本机
不言放弃 - 2006-1-3 11:15:00
中了灰鸽子
用HIJACKTHIS导出日志
天下奇才 - 2006-1-3 11:17:00
1 查看IEXPLORE.EXE进程的模块,应该可以找到一个属于灰鸽子DLL文件
2 进入安全模式,清空临时文件夹,关闭系统还原
3 用瑞星扫描相应DLL文件,如果瑞星无法识别,请发给瑞星公司。说明灰鸽子病毒,瑞星无法识别
不言放弃 - 2006-1-3 11:21:00
用HIJACKHTIS查看第023项
查看灰鸽子

删除C:\WINDOWS\system32\edbjv.dll
关闭系统还原
安全模式下断网查杀
1
查看完整版本: 刚中的毒,每次关机重启后都有杀出毒来了??