瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】中了灰鸽子到底该怎么杀啊。。。

1234   3  /  4  页   跳转

【讨论】中了灰鸽子到底该怎么杀啊。。。

引用:
【颜君儿的贴子】七楼啥问题?老大,说白点可以不??我看不懂英文字啊。。


不要老泼我冷水,,会感冒的。
...........................


O4 - HKLM\..\Run: [MINI_MYDRIVERS] C:\Program Files\DriverDownload\DriverDownloader.exe

我不知道这项。是什么你知道吗?
gototop
 

不知道。很抱歉没帮上什么忙。我对电脑这些一窍不通。看到英文字都会跳过去的。。老大,你跟别人商量一下可以不?
gototop
 

【回复“颜君儿”的帖子】

抱歉哈!! 和你说了半天,没注意你是个女生。
伤你自尊了。抱歉!
C:\Program Files\DriverDownload\DriverDownloader.exe

请把这个文件打包,发到我的邮箱。帮你看看。
gototop
 

你啥意思摸。。女生就一定看不懂啊?只是大家的专业不一样啊!!!老大!!!!
邮件发过去了
gototop
 

怎么还没好啊。。老大,我想睡觉了。。明天起来长痘痘了。。。5555555555555
gototop
 

引用:
【颜君儿的贴子】
哈哈 你不是要把斑竹累坏了吧  那我们大家可不同意啊
gototop
 

我也很累啊。。你怎么不关心关心我啊。。。
gototop
 

顺便把我看看,这日志里面有没有中灰鸽子病毒,谢谢!!
Logfile of HijackThis v1.99.1
Scan saved at 7:16:52, on 2005-09-22
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\WINNT\system32\MSTask.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINNT\system32\stisvc.exe
c:\u8soft\gdp\web\bin\taskservice.exe
C:\WINNT\system32\CAPRPCSK.EXE
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINNT\system32\internat.exe
C:\Program Files\Sharp\Sharpdesk\SharpTray.exe
C:\WINNT\system32\UfSvrMgr.exe
C:\Program Files\SHARP\Button Manager A\btnman.exe
C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\WINNT\system32\U8SMSSrv.exe
C:\WINNT\system32\ServerNT.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\AlertService.exe
F:\155847200541134207\HijackThis.exe

O3 - Toolbar: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - C:\PROGRA~1\Kingsoft\FASTAI~1\IEBand.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [CAPON] C:\WINNT\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [CAP3ON] C:\WINNT\system32\spool\drivers\w32x86\3\CAP3ONN.EXE
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - HKCU\..\Run: [SharpTray] "C:\Program Files\Sharp\Sharpdesk\SharpTray.exe"
O4 - Global Startup: U8管理服务.lnk = C:\WINNT\system32\UfSvrMgr.exe
O4 - Global Startup: Canon LASER SHOT LBP-1120-statusvenster.LNK = C:\WINNT\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
O4 - Global Startup: Button Manager A.lnk = C:\Program Files\SHARP\Button Manager A\btnman.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - Service: 合并报表队列服务 (TaskService) -  - c:\u8soft\gdp\web\bin\taskservice.exe
O23 - Service: UFSoft SMS Platform (U8SmsSrv) - Unknown owner - C:\WINNT\system32\U8SMSSrv.exe
O23 - Service: 用友U8预警调度服务 (UFALERTSERVICE) - Unknown owner - C:\WINNT\system32\AlertService.exe
O23 - Service: U8管理软件 (UFNet) - Unknown owner - C:\WINNT\system32\ServerNT.EXE
gototop
 

【回复“颜君儿”的帖子】
收到DriverDownloader.exe

是迅雷的东东。没问题。
gototop
 

那我上面所贴的日志有没有中毒啊?还有昨晚说的有的程序打不开后来重启后就可以了。今早过来杀毒把灰鸽子杀掉后再杀一次就没毒了。真是谢谢你喽。老大
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT