SOS我中灰鸽子了 - 2006-1-21 15:20:00
我使了很多办法了 这个灰鸽子病毒还是清除不掉 瑞星正版的也用了 不管用 开机又有了
病毒名称 处理结果 发现日期 扫描方式 路径 文件
Backdoor.Gpigeon 重新启动计算机后删除文件 2006-01-15 23:03 文件监控 C:\DOCUME~1\yhl\LOCALS~1\Temp mc23.tmp
Backdoor.Gpigeon 重新启动计算机后删除文件 2006-01-16 12:07 文件监控 C:\DOCUME~1\yhl\LOCALS~1\Temp mc21.tmp
Backdoor.Gpigeon 重新启动计算机后删除文件 2006-01-19 19:00 文件监控 C:\DOCUME~1\yhl\LOCALS~1\Temp mc21.tmp
Backdoor.Gpigeon 重新启动计算机后删除文件 2006-01-20 01:54 文件监控 C:\DOCUME~1\yhl\LOCALS~1\Temp mc213.tmp
Backdoor.Gpigeon 重新启动计算机后删除文件 2006-01-21 14:56 文件监控 C:\DOCUME~1\yhl\LOCALS~1\Temp mc22.tmp
卧龙传说 - 2006-1-21 15:22:00
楼主好把HJ日志贴上来,http://forum.ikaka.com/topic.asp?board=28&artid=6979213,一楼下载
richardhuang - 2006-1-21 15:33:00
http://free.ys168.com/?johnnyxp
上这里下..灰鸽子全杀版.试试./!
SOS我中灰鸽子了 - 2006-1-21 15:36:00
什么意思??我没听明白 是不是 把日志 给贴上来?
XP的怎么截图 教教我 谢谢
卧龙传说 - 2006-1-21 15:38:00
http://forum.ikaka.com/topic.asp?board=28&artid=6979213,一楼的附件里下载
SOS我中灰鸽子了 - 2006-1-21 15:57:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 15:49:38, 日期 2006-1-21
操作系统: Windows XP SP1 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\Rising\Rav\Rav.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Thunder Network\Thunder\Thunder.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\yhl\桌面\dasdas\HijackThis1991zww.exe
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\System32\xunleibho_v8.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\System32\KakaTool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O14 - IERESET.INF: START_PAGE_URL=about:blank
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: PsShutdown (PsShutdownSvc) - Unknown owner - C:\WINDOWS\System32\PSSDNSVC.EXE
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
卧龙传说 - 2006-1-21 16:00:00
O23 - NT 服务: PsShutdown (PsShutdownSvc) - Unknown owner - C:\WINDOWS\System32\PSSDNSVC.EXE
baohe - 2006-1-21 16:00:00
【回复“SOS我中灰鸽子了”的帖子】
楼主玩儿“街头篮球”吗?
SOS我中灰鸽子了 - 2006-1-21 16:03:00
对啊 一玩街头篮球 就中 不知道怎么了
卧龙传说 - 2006-1-21 16:07:00
街头篮球游戏据说含灰鸽子病毒
baohe - 2006-1-21 16:09:00
| 引用: |
【SOS我中灰鸽子了的贴子】对啊 一玩街头篮球 就中 不知道怎么了 ........................... |
你有两种选择:
1、继续玩儿你的篮球,不理睬那只鸽子(游戏提供商认为是瑞星误报)。
2、放弃“街头篮球”(瑞星报那个文件是灰鸽子)。
谁说的对?都说自己对。我也不知道谁对。你自己决定吧。
Linuschen - 2006-1-21 16:16:00
对对,我也是一玩街头篮球就说中毒了,有什么办法搞定吗?
SOS我中灰鸽子了 - 2006-1-21 16:21:00
谢谢了 感谢大家!!!!!!
© 2000 - 2026 Rising Corp. Ltd.