«23456789»   6  /  27  页   跳转

新版灰鸽子的查杀方法

现在我还在用瑞星查杀中,
可是好像又多了两个出来
还有在WINDOWS找不到你说的IE那个文件夹啊
gototop
 

这个是我按你说的方法删了东西之后查到的东西了:
病毒名称                                                处理结果        发现日期        扫描方式        路径            文件            病毒来源       
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        csrss.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        winlogon.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.5.am                                  清除成功        05-09-02 14:32  手动扫描                        winlogon.exe>>C:\WINNT\DNS_SERVERKey.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        services.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        svchost.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        spoolsv.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        svchost.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.GPigeon.5.a(灰鸽子后门)                        清除成功        05-09-02 14:32  手动扫描                        IEXPLORE.EXE>>C:\WINNT\DNS_SERVER.DLL\本机
Backdoor.Gpigeon.5.am                                  清除成功        05-09-02 14:32  手动扫描                        IEXPLORE.EXE>>C:\WINNT\DNS_SERVERKey.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        apache.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        GemServ.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        gemback.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        nSvcIp.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        nSvcLog.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        nvsvc32.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.5.am                                  清除成功        05-09-02 14:32  手动扫描                        nvsvc32.exe>>C:\WINNT\DNS_SERVERKey.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        regsvc.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        CCENTER.EXE>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        Ravmond.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        MSTask.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.5.am                                  清除成功        05-09-02 14:32  手动扫描                        MSTask.exe>>C:\WINNT\DNS_SERVERKey.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        stisvc.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.5.am                                  清除成功        05-09-02 14:32  手动扫描                        stisvc.exe>>C:\WINNT\DNS_SERVERKey.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        apache.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        RavStub.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        WinMgmt.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        svchost.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        ctfmon.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        Explorer.EXE>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        RUNDLL32.EXE>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.5.am                                  清除成功        05-09-02 14:32  手动扫描                        RUNDLL32.EXE>>C:\WINNT\DNS_SERVERKey.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        RAVTIMER.EXE>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        RAVMON.EXE>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除成功        05-09-02 14:32  手动扫描                        rundll32.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.Gpigeon.bc                                    清除失败        05-09-02 14:32  手动扫描                        Rav.exe>>C:\WINNT\DNS_SERVER_Hook.DLL\本机
Backdoor.GPigeon.5.a(灰鸽子后门)                        清除成功        05-09-02 14:32  手动扫描                        IEXPLORE.EXE>>C:\WINNT\DNS_SERVER.DLL\本机
Backdoor.Gpigeon.5.am                                  清除成功        05-09-02 14:32  手动扫描                        IEXPLORE.EXE>>C:\WINNT\DNS_SERVERKey.DLL\本机
Backdoor.Gpigeon.5.am                                  清除成功        05-09-02 14:32  手动扫描                        nvsvc32.exe>>C:\WINNT\DNS_SERVERKey.DLL\本机
Backdoor.Gpigeon.5.am                                  清除成功        05-09-02 14:32  手动扫描                        stisvc.exe>>C:\WINNT\DNS_SERVERKey.DLL\本机
Backdoor.Gpigeon.5.am                                  清除成功        05-09-02 14:32  手动扫描                        RUNDLL32.EXE>>C:\WINNT\DNS_SERVERKey.DLL\本机
gototop
 

引用:
【last的贴子】谢谢
这个是Microsoft HttpServer和explorer的打包
请您帮忙看看
...........................

结束进程Microsoft HttpServer.exe、iexplore.exe。

删除C:\WINDOWS\Microsoft HttpServer.exe。

展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:Microsoft HttpServer
——————————————

你上传的那个explorer.exe是正常的资源管理器。
gototop
 

楼主大人啊帮帮忙啊
我都在学着手动删除了啊
还得你来指教啊
gototop
 

baohe猫猫大人求你了哩
gototop
 

有出新的了   
还换地方了
gototop
 

帮忙啊各路好手啊!!!!
gototop
 

想问一下
其实,
这只鸽子是如何飞到我们的电脑中的哩?
不清楚啊
所以一定要问
不会只是浏览网页和下载东西这两个吧
大侠们请指点啊
gototop
 

有出新的了   
还换地方了
gototop
 

楼主厉害啊,真的谢谢
gototop
 
«23456789»   6  /  27  页   跳转
页面顶部
Powered by Discuz!NT