«6263646566676869»   66  /  82  页   跳转

怎样挡住灰鸽子(Backdoor.Gpigeon)

引用:
【青岛好人的贴子】斑竹帮忙看看我的服务器上的扫描结果。我怀疑中了鸽子,因为前一段时间我从注册表中查出了g_server.exe等4个文件,但没有在winnt目录下找到对应的文件,现在的服务器上运行的网页不定时地被添加一个<iframe src=web.163.……>不良网站代码,我现在非常着急,下面是用hjjackthis扫描的结果,麻烦您帮我判断一下该怎么处理。谢谢了!


...........................

日志没有什么问题~,
你有没有登陆过那个网页~
看看它的网站的IP是多少,整个的屏蔽那个IP段看看能否有用~~~?
gototop
 

现在我又查了一下没有这个病毒了?这样是不是就没有这个病毒拉?我感觉速度回到原来这么快了。
gototop
 

哦,谢谢了,我试试看能不能得到IP,但是还要麻烦您告诉我怎么屏蔽ip,我是个菜鸟,不好意思,见笑了!
gototop
 

引用:
【名字被取了的贴子】现在我又查了一下没有这个病毒了?这样是不是就没有这个病毒拉?我感觉速度回到原来这么快了。
...........................

如果查不到毒了,,,应该没问题了~~~
但难保以后还会不会再中啊~~~呵呵~~
gototop
 

引用:
【影子110的贴子】
如果查不到毒了,,,应该没问题了~~~
但难保以后还会不会再中啊~~~呵呵~~
...........................


那可以告诉我一下有什么简单的方法可以避免这个病毒啊,我是个菜鸟啊太麻烦的不知道怎么弄,注册表编辑器怎么打开我都是刚打电话问了我朋友才知道的呢
gototop
 

晕了我又查了一下还是有这个病毒啊还是说隔离成功但是还是有啊
gototop
 

引用:
【名字被取了的贴子】晕了我又查了一下还是有这个病毒啊还是说隔离成功但是还是有啊
...........................

被隔离了的文件就应该已经没事了,,你查毒,查不出什么了吧~~~

隔离的路径和文件名的什么??
帖上来看看~~
gototop
 

我的瑞星计算机监控无法运行,windows安全中心也被关闭,该怎么办??
gototop
 

引用:
【同一个世界的贴子】我的瑞星计算机监控无法运行,windows安全中心也被关闭,该怎么办??
...........................

再扫个日志上来看看~~
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      15:06:32, 日期 2005-11-16
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
d:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Rundll32.exe
d:\program files\rising\rfw\RfwMain.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINDOWS\system32\ctfmon.exe
E:\Program Files\ProcessTamer\ProcessTamerTray.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
d:\Program Files\System Safety Monitor\SSMService.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
d:\Program Files\System Safety Monitor\sysSafe.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\UPHClean\uphclean.exe
D:\Downloads\病毒专杀\2535952005811174944\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\Progra~1\Baidu\bar\BaiDuBar.dll
O2 - BHO: BDHlprObj Class - {CA92B524-BC8A-4610-BD2C-6BD3E28155D0} - C:\WINDOWS\DOWNLO~1\BDHelper.dll
O2 - BHO: YiSou - {EF1D17A9-089F-40cc-8D64-7324CDEBA0DB} - C:\PROGRA~1\yisou\yisoub.dll
O3 - IE工具栏增项: BitCometBar - {3F1ABCDB-A875-46c1-8345-B72A4567E486} - e:\Program Files\BitComet\BitCometBar\BitCometBar0.1.dll
O3 - IE工具栏增项: 一搜工具条 - {115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5} - C:\Program Files\yisou\yisou.dll
O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Progra~1\Baidu\bar\BaiDuBar.dll
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ;"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] ;C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] ;C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SoundMan] ;SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [NvCplDaemon] ;RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] ;nwiz.exe /install
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [RfwMain] "d:\Program Files\rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [BigDogPath] ;C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - 启动项HKLM\\Run: [ExFilter] ;Rundll32.exe "C:\PROGRA~1\CNNIC\Cdn\cdnspie.dll,ExecFilter solo"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] ;C:\WINDOWS\system32\bgswitch.exe
O4 - Startup: ProcessTamer.lnk = E:\Program Files\ProcessTamer\ProcessTamerTray.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\腾讯QQ2005飘云IP简装版\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 反向链接 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\腾讯QQ2005飘云IP简装版\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\腾讯QQ2005飘云IP简装版\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\腾讯QQ2005飘云IP简装版\SendMMS.htm
O8 - IE右键菜单中的新增项目: 缓存的网页快照 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O20 - Winlogon Notify: System Safety Monitor - C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - d:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - NT 服务: System Safety Monitor (SSM) - System Safety - d:\Program Files\System Safety Monitor\SSMService.exe


帮我看看  还有没有中?

我想问一下`~~怎么可以解决文本文件不能打开的问题啊?? 我电脑的.txt.ini 都不能直接打开!说是访问被拒绝!!怎么办啊???

能教我怎么可以减少系统启动时的进程么`?~?
我的系统一启动就会有 36个进程!!  太多了吧!!
帮我看看哪个可以不要的!!  怎么停止???

  谢谢  谢谢  谢谢!!!
gototop
 
«6263646566676869»   66  /  82  页   跳转
页面顶部
Powered by Discuz!NT