瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 各位瑞星班主 看看我中什么病毒了 急 瑞星杀不死

12   2  /  2  页   跳转

各位瑞星班主 看看我中什么病毒了 急 瑞星杀不死

引用:
【newcenturymoon的贴子】C:\Documents and Settings\new\Local Settings\Temporary Internet Files\
安全模式下 清除
………………

我保证是在安全模式下删的 可就是删不掉  点击删除没反映啊
还是要谢谢你  请在帮我想个办法
gototop
 

安全模式下打开 C:\Documents and Settings\new\Local Settings\Temporary Internet Files\这个文件夹 然后把里面的 文件都选中 删除
或者 安全模式下 打开IE浏览器 工具 Internet选项  Internet临时文件 删除文件 把删除所有脱机内容的钩挑上 然后确定
gototop
 

安全模式下打开 C:\Documents and Settings\new\Local Settings\Temporary Internet Files\这个文件夹 然后把里面的 文件都选中 删除 已经实验过 不行
安全模式下 打开IE浏览器 工具 Internet选项 Internet临时文件 删除文件 把删除所有脱机内容的钩挑上 然后确定 马上实验
gototop
 

安全模式下 打开IE浏览器 工具 Internet选项 Internet临时文件 删除文件 把删除所有脱机内容的钩挑上
确实管用  顽固对象已经清楚
非常感谢你  好人
帮我看看我的日志 昨天我也中Backdoor.Gpigeon.2006.re 看杀掉没 感谢
Logfile of HijackThis v1.99.1
Scan saved at 11:56:14, on 2006-10-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\Ati2evxx.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Rising\Rav\RavStub.exe
c:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\new\LOCALS~1\Temp\Rar$EX00.937\HijackThis.exe
C:\DOCUME~1\new\LOCALS~1\Temp\Rar$EX01.265\HijackThis.exe

O3 - Toolbar: (no name) - {BD328E49-38AB-42CB-8EEA-73AA4CD2A6FD}? - (no file)
O3 - Toolbar: (no name) - {D940F380-49C7-4A05-9E33-53930AF5768F}? - (no file)
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [IMSCMIG40W] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40W\IMSCMIG.EXE /SetPreload /Log
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O9 - Extra button: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - Extra 'Tools' menuitem: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{724A277C-6BA6-4FD8-BADA-469D3FF7EFE2}: NameServer = 219.150.150.150 222.88.88.88
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
gototop
 

用瑞星扫描一遍看看还有没有 Backdoor.Gpigeon.2006.re 如果有的话下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保

存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 

刚杀毒没有找到Backdoor.Gpigeon.2006.re 可能已清除 
非常感谢你 人民的好警卫  感谢!!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT