瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】如何清除WINDOWS下的PE病毒——Win32.Brontok.a

1   1  /  1  页   跳转

【求助】如何清除WINDOWS下的PE病毒——Win32.Brontok.a

【求助】如何清除WINDOWS下的PE病毒——Win32.Brontok.a

我的系统是WINXP SP2。瑞星18.32.40版。
自从升级了这个版本的杀毒软件后,实时监控好象总“误报”。
一些常用的软件,以前都用的好好的软件被当作病毒。

病毒分类:WINDOWS下的PE病毒
病毒名:Win32.Brontok.a

下面是日志截选:
病毒名称                    文件路径
Win32.Brontok.a            D:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
Win32.Brontok.a            D:\Program Files\PPLive\PPLive.exe
Win32.Brontok.a            D:\Program Files\TTPlayer\TTPlayer.exe
Win32.Brontok.a            D:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
Win32.Brontok.a            D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Win32.Brontok.a            D:\Program Files\Vista Inspirat\ObjectDock\ObjectDock.exe

如此若干,好象每打开我的文档,我的电脑这样的文件夹时就自动弹出。有时也没有规律,隔几秒就报警.总之很多

这是怎么回事,我该怎么办?                                     




附件附件:

下载次数:757
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-23 21:35:43
描述:



最后编辑2006-06-24 15:18:46
分享到:
gototop
 

大家帮帮忙
好吗
gototop
 

这肯定是误报了,建议直接打瑞星的客服电话反映这个事情。
gototop
 

链接我发的贴子,你们也来看看http://forum.ikaka.com/topic.asp?board=39&artid=8111416
你们都来看一下我的,更惨.我的自己做记录用的TXT文件.及MAX都被删掉了.不能用,手动扫描把我从峰和买来的部分模型也给删了.
gototop
 

【回复“4L2C6”的帖子】
请扫个日志贴上来看看。
HijackThis的、SREng的、autoruns的,都行。
gototop
 

引用:
【小忧的贴子】链接我发的贴子,你们也来看看http://forum.ikaka.com/topic.asp?board=39&artid=8111416
你们都来看一下我的,更惨.我的自己做记录用的TXT文件.及MAX都被删掉了.不能用,手动扫描把我从峰和买来的部分模型也给删了.
...........................


这个病毒是嵌入到可执行文件当中的!

所以,杀毒的时候要用“清除病毒”而绝非“删除文件”!!(那样就会同归于尽)

你可以在安全模式下杀毒。
gototop
 

问题已解决:安全模式下杀毒。

并非误报,而是病毒是嵌入到可执行文件当中的
gototop
 

Yahoo是流氓软件(超级兔子上有记载),也许没误报。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT