瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 绿伞变红伞
卡里卡里 - 2009-6-3 14:36:00
眼看着电脑的“绿伞”变成“红伞”,:kaka4:
这病毒挺厉害。
怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREng病毒检测.txt
帅哥阿福 - 2009-6-3 14:37:00
监控不加载,首先升级瑞星到最新版本,全盘杀毒,确认计算机中没有病毒的情况下,点击开始-程序-瑞星杀毒软件-添加删除组件-添加删除;将瑞星监控中心勾选去掉后点击下一步;修复完成后,重启动计算机,而后按照上述的操作将瑞星监控中心勾选再添加上,点击下一步即可。
卡里卡里 - 2009-6-3 14:43:00
2楼,今天全盘杀了一次,最近几天,都全盘杀毒好几次了。
一律没杀出病毒。
我感觉就是病毒。:kaka4:
系统所有补丁都补了,系统漏洞扫描以后是0个漏洞。
网站也没去什么怪站。
不知道病毒哪来的。-_-!

附件: 防火墙系统信息.rar
帅哥阿福 - 2009-6-3 14:47:00
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINDOWS\system32\gtotop.exe

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
天月来了 - 2009-6-3 14:53:00
日志没看出什么,这是你的什么软件呢?
==================================
服务
[gtotop Driver / gtotop][Stopped/Auto Start]
  <C:\WINDOWS\system32\gtotop.exe><N/A>

瑞星杀毒软件也不是无限完美稳定的,有时候也会偶尔出现监控停止的情况,一般这时候选择修复一下就可以恢复的
卡里卡里 - 2009-6-3 14:54:00
你的意思是不是就是C:\WINDOWS\system32\gtotop.exe
这一个文件上传?

病毒已经发完了,地址
http://bbs.ikaka.com/showtopic-8629413.aspx
卡里卡里 - 2009-6-3 14:56:00
你们看看3楼的附件 “文件名:防火墙系统信息.rar”
里面是一张图片,
那些IP地址都是什么意思?是不是病毒在发送文件?

---
gtotop Driver / gtotop ←我也不知道是什么程序。
系统光盘是买的盗版盘,不知道里面都包含什么东西。:kaka4:

---
最近几天,我眼睛看着屏幕的时候,已经两次自动变“红伞”。
感觉很诡异~````⊙_⊙
帅哥阿福 - 2009-6-3 15:00:00
C:\WINDOWS\system32\gtotop.exe文件怎么会有瑞星签名呢?
看着有点陌生,楼主还是先将监控卸载后,重启动计算机,再添加监控吧。
天月来了 - 2009-6-3 15:02:00
C:\WINDOWS\system32\gtotop.exe这个文件,去改名

然后重启电脑,修复瑞星安全软件,观察一阵看看吧
卡里卡里 - 2009-6-3 15:14:00
无法重命名gtotop:文件正被另一个人或程序使用:kaka4:
这个gtotop是一个隐藏的文件。看样确定无疑是一个毒巢了.

我已经按照2楼的方法 重新安装监控了,启动计算机了。

gtotop不能改名,咋办?:kaka4:
天月来了 - 2009-6-3 15:17:00
用清理助手3.0找病毒文件,粉碎病毒文件
http://bbs.ikaka.com/showtopic-8629333.aspx
卡里卡里 - 2009-6-3 15:32:00
用“清理助手3”没能删除。

“超级巡警文件删除器”软件界面不能删除。
用“超级巡警文件删除器”的 鼠标右键 功能才删除。:kaka6:
1
查看完整版本: 绿伞变红伞