瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » “街头篮球”制造灰鸽子病毒?Backdoor.Gpigeon和Worm.Mail.Fanbot
口黑口丫 - 2006-1-7 19:51:00
有和我相同问题的人往下看:




官网:http://www.fsjoy.com/网络游戏-街头篮球  游戏主程序难道制造病毒?? 下载了游戏, 每次打开这个游戏主程序 FSBox.exe 连接服务器后 会调动FreeStyle.exe 这个程序,然后,瑞星监控程序就报病毒(但不是每次都报)病毒名称是 Backdoor.Gpigeon    来源是本机的C:\DOCUME~1\CAT\LOCALS~1\Temp    mc26.tmp 但处理方法是忽略的。 然后我再用瑞星防火墙扫木马(每次玩了这游戏后,删除木马后又会出现),扫描提示是Explorer.EXE>>C:\WINDOWS\Explorer.EXE ->Worm.Mail.Fanbot  带有木马,然后我查阅资料,发现,原来这2个文件好象和灰鸽子木马病毒有关,然后我看了多处资料,想用手动清除灰鸽子办法,但却找不到"X_hook.dll " 只找到mag_hook.dll,但看了些资料,发觉这个文件是正常的微软文件,又下载了瑞星听诊器和瑞星灰鸽子专用提取清除工具ravgpk.exe 都查不到有关灰鸽子的关联,但是这个游戏确实是在制造“瑞星报有病毒的文件” ,难道是瑞星误报?希望尽快帮忙查清~原因,谢谢~~! ————一位忠实的瑞星用户+一名网络游戏爱好者~
江苏小不懂 - 2006-1-7 19:59:00
我也有同样问题
奇迹创造者 - 2006-1-7 20:01:00
服务器有问题
江苏小不懂 - 2006-1-7 20:05:00
麻烦楼上的说详细一点
奇迹创造者 - 2006-1-7 20:18:00
【回复“江苏小不懂”的帖子】街头篮球的服务器会发出……(大家知道了吧)
假装白痴 - 2006-1-7 20:29:00
我也有同样问题,郁闷到极限.用尽各种软件以及手工杀毒办法都找不到病毒!再每次重起以后运行街头篮球就会提示发现病毒,情况和楼主说的一样.但是我关闭游戏用瑞星扫描就没有病毒,这到底是怎么回事啊?
楼主提到不是每次都报,你可以看看是不是每次重起后打开街头篮球都会有,我是这样!
口黑口丫 - 2006-1-8 12:19:00
个人主页:http://maoyou.nease.net QQ:173765 和我相同问题的联系我
有和我相同问题的人往下看:




官网:http://www.fsjoy.com/  网络游戏-街头篮球  游戏主程序制造病毒?? 下载了游戏, 每次打开这个游戏主程序 FSBox.exe 连接服务器后 会调动FreeStyle.exe 这个程序,然后,瑞星监控程序就报病毒(但不是每次都报)病毒名称是 Backdoor.Gpigeon    来源是本机的C:\DOCUME~1\CAT\LOCALS~1\Temp    mc26.tmp 但处理方法是忽略的,被瑞星病毒隔离系统隔离了。 然后我再用瑞星防火墙扫木马(每次玩了这游戏后,删除木马后又会出现),扫描提示是Explorer.EXE>>C:\WINDOWS\Explorer.EXE ->Worm.Mail.Fanbot  带有木马,然后我查阅资料,发现,原来这2个文件好象和灰鸽子木马病毒有关,然后我看了多处资料,想用手动清除灰鸽子办法,但却找不到"X_hook.dll " 只找到mag_hook.dll,但看了些资料,发觉这个文件是正常的微软文件,又下载了瑞星听诊器和瑞星灰鸽子专用提取清除工具ravgpk.exe 都查不到有关灰鸽子的关联,但是这个游戏确实是在制造瑞星报有病毒的文件 ,难道是瑞星误报?希望尽快帮忙查清~谢谢~~! ~            (补充:用注册表查找方法  HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\ 删除:mchInjDrv  ,能找到带有mc26.tmp 的设置。)--  一位忠实的瑞星用户+一名网络游戏爱好者~
奇迹创造者 - 2006-1-8 12:21:00
我不是说了吗?(是服务器的问题,游戏本身没什么问题)
不言放弃 - 2006-1-8 12:34:00
建议向街头篮球的网络服务商咨询一下
玻璃钢耗子 - 2006-1-8 13:26:00
服务器有毛病。
口黑口丫 - 2006-1-10 19:41:00
街篮官方死活不认。。居然大胆说我们在游戏前都早已中了灰鸽子。
1
查看完整版本: “街头篮球”制造灰鸽子病毒?Backdoor.Gpigeon和Worm.Mail.Fanbot