瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 发现了一个问题,请教!
xkkxkk - 2006-9-29 22:14:00
在program files下的internet explorer里出现了一个iexploer.exe
都说这个iexploer.exe是个病毒,我想确认一下是不是病毒?应该如何处理才能不影响系统的正常工作?直接删除可以么?
husonds - 2006-9-30 0:26:00
看来你的问题和我的一样,中了backdoor.gpigeon.uql病毒了,也就是灰鸽子
水树雨下 - 2006-9-30 6:34:00
用Hijackthis扫日志上来……
海生 - 2006-9-30 8:35:00
但就这个进程而言不是病毒,但要看是不是有什么不良的程序在利用它,你可以扫描一个日志,看看023项里面是不是有灰鸽子的服务在运行.
xkkxkk - 2006-9-30 18:54:00
怎么用hijackthis扫描日志,不懂啊?请斑竹指教!!
另外,灰鸽子病毒是什么样的?
日志是下面这个么?
Logfile of HijackThis v1.99.0
Scan saved at 18:37:43, on 2006-9-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system\taskmrg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
D:\程序\QQ\QQ.exe
D:\程序\QQ\TIMPlatform.exe
D:\程序\QQ\QQ.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\new\LOCALS~1\Temp\Rar$EX40.687\HijackThis.exe


水树雨下 - 2006-9-30 19:02:00
把日志贴全
xkkxkk - 2006-9-30 19:09:00
我已经又发了一个新的帖子,帖子主题是:请教斑竹
我的日志在那里。请帮忙看一下
谢谢
1
查看完整版本: 发现了一个问题,请教!