瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Backdoor.GPigeo 此病毒为何杀不掉~
三角闪电 - 2006-1-3 19:27:00


这个病毒 在 C 盘里,只要我运行一游戏他就出来。。

用瑞星 杀他说要重起。。重起 再 运行 还是出现病毒。。


难道杀不掉吗?瑞星。。怎么解释呢?
现在进行时 - 2006-1-3 19:32:00
用HIJACKTHIS扫描份日志贴出来,用来确定它的服务项.
三角闪电 - 2006-1-3 20:06:00
扫完了。。。

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
E:\瑞星\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
E:\瑞星\Rav\Ravmond.exe
e:\瑞星\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
E:\瑞星\Rfw\rfwmain.exe
E:\瑞星\Rav\RavTask.exe
C:\WINDOWS\Soundman.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
E:\瑞星\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\racer-henan-cnc\racer.exe
E:\瑞星\Rav\RavStub.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\UPHClean\uphclean.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\racer-henan-cnc\RacerKp.exe
C:\Program Files\Winamp\winamp.exe
F:\QQ最新\qq\QQ.exe
C:\Program Files\QQ2005\TIMPlatform.exe
F:\网页浏览器\Maxthon\Maxthon.exe



请仔细看下~
现在进行时 - 2006-1-3 20:08:00
大哥,日志不全啊.
红色政权 - 2006-1-3 21:03:00
删除游戏软件,重新下载
三角闪电 - 2006-1-4 12:31:00
病毒地址:C:\DOCUME~1\new\LOCALS~1\Temp\mc29.tmp


病毒名称: Backdoor.GPigeon

哎。。杀不掉!
不言放弃 - 2006-1-4 12:32:00
个人认为是误报
櫻り箜釋﹀ァ - 2006-1-4 12:34:00
病毒路径是临时文件夹

开始--运行--键入%temp%

将里面的东西全部删除.正常模式下删除不掉可以在安全模式下操作...
三角闪电 - 2006-1-4 12:43:00
误报??/
三角闪电 - 2006-1-4 12:44:00
但是我每次都选择的是 删除 文件。。

提示  重起后病毒删除

但没用
三角闪电 - 2006-1-4 17:29:00
没有人解答了?:(
三角闪电 - 2006-1-4 17:32:00
还有个问题。。

机器进入 桌面 的时候老弹出一个 文本~


desktop.ini--记事本

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
shawtian - 2006-1-4 17:33:00
隐藏文件的属性没了
命运里の金色 - 2006-1-4 17:49:00
引用:
【三角闪电的贴子】还有个问题。。

机器进入 桌面 的时候老弹出一个 文本~


desktop.ini--记事本

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787

...........................
前面那个文件可以关闭瑞星杀软的监控后,按照路径提示,手工删除
这个请在开始-所有程序-启动里删除那个记事本文件
三角闪电 - 2006-1-4 17:49:00
怎么让他消失呢?
三角闪电 - 2006-1-4 17:54:00
不行。。你说的前一个问题~

手动有几个文件杀不掉~
甩甩 - 2006-1-4 18:26:00
楼主`如果我没猜错`你打的游戏应该是街头篮球吧。
我也有这个问题`
我认为那个应该是误报`没什么的`
三角闪电 - 2006-1-5 12:50:00
哈。是街头篮球
hebe91 - 2006-1-5 14:18:00
我也玩街球,哈哈

应该是之前你的电脑已经中个灰鸽子,在运行街球游戏时,调用了IE,所以杀毒软件就查出病毒了。这是街球官网上说的,我也删过,可过两天又出现了,都说游戏本身的问题,谁知道到底是怎么回事呢
1
查看完整版本: Backdoor.GPigeo 此病毒为何杀不掉~