瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】手工查杀灰鸽子Backdoor.GPigeon等病毒(第3版)

«3031323334353637»   34  /  70  页   跳转

【原创】手工查杀灰鸽子Backdoor.GPigeon等病毒(第3版)

扫描系统进程的那个软件在那里下呀.我也要下一个.帮我.
gototop
 

下完后我是在重新启动后就开始扫描还是可以随时扫描呀!
gototop
 

这是我查到的病毒,虽然是查杀了,可是现在依然有问题。。还有高手在吗??拜托帮忙看一下好吗?
病毒名称处理结果发现日期扫描方式路径文件病毒来源
Trojan.DL.Small.bit删除成功2005-12-21 11:32定时扫描C:\System Volume Information\_restore{D8653F06-C924-4E9E-B452-659766EB38A0}\RP13A0005118.exe本机
Trojan.DL.Small.biu删除成功2005-12-21 11:33定时扫描C:\System Volume Information\_restore{D8653F06-C924-4E9E-B452-659766EB38A0}\RP14A0005252.exe本机
Trojan.DL.Small.biv删除成功2005-12-21 11:33定时扫描C:\System Volume Information\_restore{D8653F06-C924-4E9E-B452-659766EB38A0}\RP14A0005253.exe本机
Trojan.DL.Small.btz删除成功2005-12-31 16:11手动扫描C:\System Volume Information\_restore{D8653F06-C924-4E9E-B452-659766EB38A0}\RP18A0008368.EXE本机
Trojan.DL.Agent.eiz删除成功2006-01-01 02:53手动扫描C:\WINDOWS\system32winhelper.exe本机
Trojan.DL.Agent.eiz删除成功2006-01-01 03:08手动扫描C:\System Volume Information\_restore{D8653F06-C924-4E9E-B452-659766EB38A0}\RP14\snapshotMFEX-1.DAT本机
Trojan.DL.Agent.eiz删除成功2006-01-01 03:09手动扫描C:\System Volume Information\_restore{D8653F06-C924-4E9E-B452-659766EB38A0}\RP21A0008744.exe本机
gototop
 

飘过...
gototop
 

不错,学习学习了...
gototop
 

谁能告诉我如何才能扫描自己的电脑呀.我中鸽子了!
gototop
 

好鸽子满天飞呀
gototop
 

没用的,我拿CALL定位瑞星内存特征码,瑞星的内存就查到鸽子的服务端了!在加点花指令了,哈哈!
gototop
 

我中了鸽子了.帮忙.中毒名称是:Backdoor.GPigeon
中毒的地方是:D:\DOCUME~1\偶然奇遇\LOCALS~1\Temp
不知道我复制的对不对.下面是我复制的地方.是一个叫街头篮球的问题.而且瑞星扫描不到.
我的症状是,感觉机器运行不快.我的配置是>奔腾.2.40CPU
256内存.显示卡是.64兆的.具体品牌我也不懂.2年前买的机器.请大侠务必帮我解决呀.小弟谢谢了.如果上传的不对.请告诉我谢谢.我现在都不敢运行各种游戏了........头都大了.谢谢!!!!!帮我杀了吧.
自启动项
HKEY_LOCAL_MACHINE Software\Microsoft\Windows\Currentversion\Run
IMJPMIG8.1 = "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
PHIME2002ASync = D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
PHIME2002A = D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
CnsMin = Rundll32.exe D:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
RfwMain = "E:\Rising\Rfw\rfwmain.exe" -Startup
RavTask = "E:\Rising\Rav\RavTask.exe" -system
NvCplDaemon = rem RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
SoundMan = SOUNDMAN.EXE
TkBellExe = "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
nwiz = rem nwiz.exe /install
helper.dll = D:\WINDOWS\system32\rundll32.exe D:\PROGRA~1\3721\helper.dll,Rundll32
kpcdst = G:\金山播放芢cdsprite.exe
YLive.exe = D:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
NvMediaCenter = RunDLL32.exe NvMCTray.dll,NvTaskbarInit

HKEY_CURRENT_USER Software\Microsoft\Windows\Currentversion\Run
ctfmon.exe = D:\WINDOWS\system32\ctfmon.exe

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
shell32.dll = D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\downlo~1\CnsHook.dll= D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\RavExt.dll= Rising Execute File Exts hook

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
PostBootReminder = %SystemRoot%\system32\SHELL32.dll
CDBurn = %SystemRoot%\system32\SHELL32.dll
WebCheck = %SystemRoot%\system32\webcheck.dll
SysTray = D:\WINDOWS\system32\stobject.dll

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
%SystemRoot%\system32\browseui.dll= Browseui 预加载程序
%SystemRoot%\system32\browseui.dll= 组件类别缓存程序


SYSTEM.INI BOOT SHELL Explorer.exe
SYSTEM.INI BOOT SCRNSAVE.EXE D:\WINDOWS\system32\logon.scr


其他相关项
HKEY_CURRENT_USER Software\Microsoft\Internet Explorer\Main start page ----> http://www.mdjcnc.com/
HKEY_LOCAL_MACHINE Software\Microsoft\Windows NT\CurrentVersion\Winlogon DefaultUserName ----> 偶然奇遇
HKEY_LOCAL_MACHINE Software\Microsoft\Windows NT\CurrentVersion\Winlogon AltDefaultUserName ----> 偶然奇遇
HKEY_LOCAL_MACHINE Software\Microsoft\Windows NT\CurrentVersion\Winlogon Userinit ----> D:\WINDOWS\system32\userinit.exe,


gototop
 

一运行接头篮球就有.那个文件的文件夹我想全部都删了.可有.2个文件删不了!郁闷坏了我!Perflib_Perfdata_4ec
Perflib_Perfdata_6a4
gototop
 
«3031323334353637»   34  /  70  页   跳转
页面顶部
Powered by Discuz!NT