«7891011121314   13  /  14  页   跳转

菜鸟如何用SSM解燃眉之急

楼主 我真得抱个人大哭了~~
我在正常模式下 安全模式下删除了N多次 小电也重启动了N次 但是没次删除PigeonServer的注册表项 都提示说删除项时出错~~
我晕啊 这个怎么会事啊 而且我还扫出有这个2个病毒Backdoor.Gpigeon.ssg 和Worm.Mail.Fanbot 瑞星杀不了啊~~~~~~~怎么办啊
gototop
 

不错,好贴
gototop
 

引用:
【yaoi的贴子】楼主 我真得抱个人大哭了~~
我在正常模式下 安全模式下删除了N多次 小电也重启动了N次 但是没次删除PigeonServer的注册表项 都提示说删除项时出错~~
我晕啊 这个怎么会事啊 而且我还扫出有这个2个病毒Backdoor.Gpigeon.ssg 和Worm.Mail.Fanbot 瑞星杀不了啊~~~~~~~怎么办啊
...........................


给你推荐个小软件,应该能比较方便的帮你删去这个病毒~~~
使用IceSword杀毒的一些基本操作(记住,如果你要是使用这个软件的话,,可要按下帖的步骤来哦~~~)

http://forum.ikaka.com/topic.asp?board=28&artid=7168178

帖出你电脑里杀软杀出的病毒文件名及文件路径~~~

另,
O4 - Startup: Reboot.exe
如果你的小电开机后经常会自动重启,,,那有可能是它的问题~~~如没有就算~~~

reboot - reboot.exe 进程知识库
进程文件: reboot 或者 reboot.exe
进程名称: REBOOT
 
描述:
reboot.exe是基于DOS的程序,用于重新启动计算机
gototop
 

【回复“baohe”的帖子】
高手,帮我看看,我中的是Backdoor.Gpigeon.snc
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - NT 服务: Autodesk Licensing Service - Unknown owner - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - NT 服务: C-DillaCdaC11BA - Macrovision - C:\WINNT\System32\drivers\CDAC11BA.EXE
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: RpcSo (Remote Procedure Call (RPC)) - Unknown owner - C:\WINNT\RpcSs.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
gototop
 

還有偶的,也急啊。
殺毒軟件都用不了!


附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-2 8:03:29
描述:



gototop
 

引用:
【mllyxblily的贴子】【回复“baohe”的帖子】
...........................

O23 - NT 服务: RpcSo (Remote Procedure Call (RPC)) - Unknown owner - C:\WINNT\RpcSs.exe鸽子
gototop
 

引用:
【晓华哥哥的贴子】還有偶的,也急啊。
殺毒軟件都用不了!



...........................


C:\WINDOWS\Services.exe(是鸽子)
你不是有SSM吗~~~
在这个进程上击右键,》创建规则(T)》选阻止(或按F2){小括号里的字母是它的快捷键,如英文看不懂可找下对应的快捷键~~我的E文也不行,所以~~)
然后结束这个进程的运行。

查找下面文件删除C:\WINDOWS\Services.exe及所有包括Services文件名的DLL文件
gototop
 

新手上路,请各位高手多指教。
谢谢!
gototop
 

谢谢baohe版主的指点
gototop
 

佩服佩服
gototop
 
«7891011121314   13  /  14  页   跳转
页面顶部
Powered by Discuz!NT