瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Gpigeon.dkz杀不掉,高手帮帮我啊【求助】

1234   4  /  4  页   跳转

Backdoor.Gpigeon.dkz杀不掉,高手帮帮我啊【求助】

瑞星发现什么,告诉具体名字和路径
gototop
 

Remote Log / Remote Log]
<C:\WINNT\system32\ServeHost.exe><N/A>空壳了,修不修问题不大,不过还是建议使用以下方法删除。
运行System Repair Engineer,点“启动项目,服务,勾选“隐藏微软服务”选中病毒服务Remote Log,选择“删除所选服务”“否”
关闭所有浏览窗口以及一些不必要的程序
运行System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
[VTPlug3 Class]
{0400AC1C-EEF0-4638-A501-31D5A0DC2002} <C:\WINNT\system32\gxd\VTrans3.dll, >这项不知,如果你也不知道,建议删除。
IMCv1 Control]
{6924091F-CD97-41E1-B1D4-D9079409D413} <C:\PROGRA~1\LtUcx\1003\c0.dll, N/A>
双击我的电脑--工具---文件夹选项--查看--单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”
删除
C:\WINNT\system32\ServeHost.exe
C:\WINNT\system32\gxd\VTrans3.dll
C:\PROGRA~1\LtUcx

这两项我不知道,如果你也不知道,建议到安全模式下删除它们。
C:\WINNT\system32\kernel32.ime
C:\WINNT\system32\EBPMON2.DLL
gototop
 

引用:
【小灰姑娘的贴子】【回复“小灰姑娘”的帖子】
我修复了你说的那项了,可是重起后又监控到了病毒啊
删除成功2006-05-12 12:45文件监控C:\WINNT\system321.exe

...........................

病毒名?这个应该不是灰鸽子,或者是由其他程序释放出来的。
gototop
 

谢谢,我试一试。
gototop
 

【回复“我无邪”的帖子】
我一运行System Repair Engineer就直接到了system这个文件夹了,没有见到你说的启动项目和系统修复,还有我找不到C:\PROGRA~1\LtUcx\1003\c0.dll这个文件夹和文件,还有C:\WINNT\system32\下也没有ServeHost.exe这个文件,能再告诉我一下吗,谢谢。
gototop
 

刚刚瑞星监控又提示了Backdoor.Gpigeon.dkz删除成功文件监控C:\WINNT\system321.exe这到底是怎么回事啊,能帮我再看看吗各位高手,谢谢了
gototop
 

【回复“小灰姑娘”的帖子】
建议重开一下主题

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载System Repair Engineer 2.0.12.350
导出全部日志
gototop
 
1234   4  /  4  页   跳转
页面顶部
Powered by Discuz!NT