«1819202122232425»   22  /  82  页   跳转

怎样挡住灰鸽子(Backdoor.Gpigeon)

引用:
【青鸟1113的贴子】【回复“baohe”的帖子】不好意思,我是菜鸟,请问版本,要怎么删除这两个木马病毒呀
...........................

不记得你说什么了。每天回复N个人,我不能一一记住。
请说明你的问题。
gototop
 

靠 偶也中了灰鸽子还刚刚发贴求助呢!这灰鸽子太毒了!
gototop
 

那要怎么操作呢?我是小白啊?
gototop
 

就没有简单的方法吗?
gototop
 

1、按方法去做了,只找到一个含有Workstation_II.exe的文件,那样正常吗?
还有,注册表了的含有Workstation_II的相关文件也要删吗?好象删除不了啊
2、我用瑞星杀毒就重启,是不是因为他有了security啊?
c:/System Volume Information_restore{...经常有木马病毒的,用瑞星杀了几次都还在。不是我配电脑时硬件就有了吧,弄得我音箱声音时小时卡的,有时还突然没声音,要重启才有声音?烦啊!
3、还有,在c:/WINDOWS/Temp/Temporary/...里经常有病毒,不是我收藏网址感染的吧,要收藏要注意点什么?
谢谢回答~!!
gototop
 

帮我看下是啥东西。连瑞星都杀不了了。瑞星显示病毒名称是Backdoor.Gpigeon.z
gototop
 

HijackThis日志显示为:

Logfile of HijackThis v1.99.1
Scan saved at 11:56:22, on 2005-9-28
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

运行进程:           
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3S2.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE
C:\Program Files\BenQ\PhotoFamily 3.0\DetectorSvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Rising\Rav\RavMon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\jqj\桌面\新建文件夹\HijackThis1991HH\HijackThis1991HH\HijackThis v1.99.1 汉化版\HijackThis.exe

R3 - URLSearchHook: bho Class - {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} - C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O2 - BHO: update wnwb - {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} - C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll (文件故障)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: 好看123上网精灵 - {FEDF637B-F631-4583-A210-33CC828D42DB} - C:\PROGRA~1\SUPERR~1\MagicSet\HAOKAN~2.DLL (文件故障)
O3 - Toolbar: (no name) - {F43BD772-ABDD-43b7-A96A-3E9E61946EC0} - (没有文件) 
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [EPSON Stylus C65 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3S2.EXE /P23 "EPSON Stylus C65 Series" /O6 "USB001" /M "Stylus C65"
O4 - HKLM\..\Run: [Cartoon Clock] ; \\Hedy\My Documents\clock\clock\Clock.exe
O4 - HKLM\..\Run: [Super Rabbit SRRestore] C:\Program Files\Super Rabbit\MagicSet\srrest.exe /autosave
O4 - HKLM\..\Run: [StormCodec_Helper] "d:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] ; C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Super Rabbit IEPro] C:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE /LOAD
O4 - Startup: CoralQQ.lnk = D:\Program Files\Tencent\qq\CoralQQ.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: EPSON Online Register.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: 使用网际快车下载 - D:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\qq\SendMMS.htm
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Tencent\QQ\QQ.EXE (文件故障)
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Tencent\QQ\QQ.EXE (文件故障)
O16 - DPF: {3D8F74EE-8692-4F8F-B8D2-7522E732519E} (WebActivater Control) - http://game.qq.com/QQGame2.cab
O16 - DPF: {9242BB35-0DB0-43AC-8DFC-8EA07E63B92A} (LiveMediaOcx Control) - http://219.133.60.95:1080/qqtv/QQLive1.0Beta02.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://www.mydrivers.com/swflash.cab
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3E154BC7-371A-4F54-B10C-090740A35226}: NameServer = 219.150.32.132,219.146.0.130
O17 - HKLM\System\CS1\Services\Tcpip\..\{3E154BC7-371A-4F54-B10C-090740A35226}: NameServer = 219.150.32.132,219.146.0.130
gototop
 

引用:
【病毒人的贴子】1、按方法去做了,只找到一个含有Workstation_II.exe的文件,那样正常吗?
还有,注册表了的含有Workstation_II的相关文件也要删吗?好象删除不了啊
2、我用瑞星杀毒就重启,是不是因为他有了security啊?
c:/System Volume Information_restore{...经常有木马病毒的,用瑞星杀了几次都还在。不是我配电脑时硬件就有了吧,弄得我音箱声音时小时卡的,有时还突然没声音,要重启才有声音?烦啊!
3、还有,在c:/WINDOWS/Temp/Temporary/...里经常有病毒,不是我收藏网址感染的吧,要收藏要注意点什么?
谢谢回答~!!
...........................
第2个那是系统还原,你把系统还原关了就好了,第3个那是临时文件夹,杀毒前最好清空它
gototop
 

【回复“baohe”的帖子】【回复“青鸟1113”的帖子】
O4 - HKLM\..\Run: [Torjan Program] C:\WINDOWS\services.exe
O4 - HKLM\..\RunServices: [Torjan Program] C:\WINDOWS\services.exe

木马。已经明告诉你了——[Torjan Program](木马程序)。
够气人的吧?
请问这两个木马要怎么杀呀,我是菜鸟,请版主教教我。
gototop
 

我电脑里用瑞星杀完毒(灰鸽子),重起系统后病毒又会出现.这种问题SSM可以解决吗?
gototop
 
«1819202122232425»   22  /  82  页   跳转
页面顶部
Powered by Discuz!NT