瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 刚中的毒,每次关机重启后都有杀出毒来了??

1   1  /  1  页   跳转

刚中的毒,每次关机重启后都有杀出毒来了??

刚中的毒,每次关机重启后都有杀出毒来了??







每天都能杀出.
最后编辑2006-01-03 11:21:12
分享到:
gototop
 

看不到……
病毒名字,所在位置
gototop
 

病毒名称处理结果发现日期路径文件病毒来源
Backdoor.Gpigeon.abv清除成功2006-01-01 13:25IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE本机
Trojan.Rootkit.Vanti.az删除成功2006-01-01 13:27C:\WINDOWS\system32edbjv.dll本机
Trojan.Rootkit.Vanti.az删除成功2006-01-01 13:40C:\System Volume Information\_restore{F86D07C1-C6E9-486B-B171-B9954D1A3E12}\RP138A0040587.dll本机
Backdoor.Gpigeon.abv清除成功2006-01-02 21:10IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE本机
Trojan.Rootkit.Vanti.az删除成功2006-01-02 21:12C:\WINDOWS\system32edbjv.dll本机
Backdoor.Gpigeon.abv清除成功2006-01-02 22:40IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE本机
Backdoor.Gpigeon.abv清除成功2006-01-02 23:10IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE本机
gototop
 

病毒名称

Backdoor.Gpigeon.abv
Trojan.Rootkit.Vanti.az
主要路径
C:\WINDOWS\system32edbjv
C:\Program Files\Internet Explorer\IEXPLORE.EXE本机
gototop
 

中了灰鸽子
用HIJACKTHIS导出日志
gototop
 

1 查看IEXPLORE.EXE进程的模块,应该可以找到一个属于灰鸽子DLL文件
2 进入安全模式,清空临时文件夹,关闭系统还原
3 用瑞星扫描相应DLL文件,如果瑞星无法识别,请发给瑞星公司。说明灰鸽子病毒,瑞星无法识别
gototop
 

用HIJACKHTIS查看第023项
查看灰鸽子

删除C:\WINDOWS\system32\edbjv.dll
关闭系统还原
安全模式下断网查杀
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT