瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 紧急求救:各位高手近来看下 我中了Backdoor.Gpigeon.5.cd 怎么也杀不了

12   2  /  2  页   跳转

紧急求救:各位高手近来看下 我中了Backdoor.Gpigeon.5.cd 怎么也杀不了

system找找这个有没有,有可能是括号里的那个。
gototop
 

有system 下面有2个包 一个是Enum 一个是Security
gototop
 

下面的图是

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-11 9:52:59
描述:



gototop
 

同上
gototop
 

就是这个小样了,删了。看到没,,这就是他的路径

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-11 10:01:24
描述:



gototop
 

谁能帮我出个主意 是不是删了system就可以了 下面的子文件夹也要一起删了 我也不清楚 害怕删错了
gototop
 

system整个删了
gototop
 

我刚才把那一条删了 然后重起了 之后又查了一遍 显示没有病毒啊 回收站里有2个mag-hook.dll 然后也没有发现和它相关的那3,4个文件 不知道这样行不行了啊
gototop
 

哪位好心的大哥帮忙看看

Logfile of HijackThis v1.99.1
Scan saved at 15:39:40, on 2005-8-11
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
E:\RISING\RISING\RAV\Ravmond.exe
E:\RISING\RISING\RAV\RavStub.exe
e:\防火墙\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
e:\防火墙\rising\rfw\RfwMain.exe
E:\RISING\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AMD\Cool'n'Quiet\GemServ.exe
C:\Program Files\AMD\Cool'n'Quiet\gemback.exe
E:\RISING\RISING\RAV\CCENTER.EXE
C:\Program Files\Lenovo\联想智能控制中心\SCC\SCCMonitor.exe
C:\Program Files\Lenovo\联想智能控制中心\SCC\LenovoSmartControlCenter.exe
E:\腾讯QQ\qq\QQ.exe
E:\腾讯QQ\qq\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\new\LOCALS~1\Temp\Rar$EX00.282\HijackThis.exe
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT