瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 跪求 灰鸽子 Backdoor.Gpigeon.thj 怎么杀?

123   3  /  3  页   跳转

跪求 灰鸽子 Backdoor.Gpigeon.thj 怎么杀?

O23 - NT 服务: systemy - Unknown owner - C:\WINDOWS\system.exe鸽子。
gototop
 

删除?
gototop
 

O23 - NT 服务: Srv32 - Unknown owner - C:\WINDOWS\system32\srv32.exe (file missing)
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] C:\PROGRA~1\SKYNET\FIREWALL\pfw.exe这两项修,然后删除对应的文件。
O23 - NT 服务: systemy - Unknown owner - C:\WINDOWS\system.exe
1.开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名systemy
2.重启系统,在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮。然后在%windows%下寻找病毒文件名C:\WINDOWS\system.exe,C:\WINDOWS\system.dll,C:\WINDOWS\system_Hook.dll,C:\WINDOWS\systemkey.dll,能找到的都删除
gototop
 

结束C:\Program Files\Common Files\SAND\client.exe的进程

修复
R3 - URLSearchHook: (no name) - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - (no file)
R3 - URLSearchHook: SgUrlSearHook Class - {BAB1AC41-6FF7-4F2E-A04E-5C592CCFEA7D} - C:\WINDOWS\System32\socul.dll
R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O2 - BHO: (no name) - {0C7C23EF-A848-485B-873C-0ED954731014} - (no file)
O2 - BHO: MMSAssist - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll
O4 - 启动项HKLM\\Run: [mscfs] RUNDLL32 C:\WINDOWS\System32\msibm\cfsys.dll,cfs
O8 - IE右键菜单中的新增项目: >> 彩信发送 << - res://C:\Program Files\MMSAssist\Mmsass~1.dll/mms.htm
O9 - 浏览器额外的按钮: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll
O9 - 浏览器额外的“工具”菜单项: MMSAssist工具条设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll
O23 - NT 服务: Srv32 - Unknown owner - C:\WINDOWS\system32\srv32.exe (file missing)
O23 - NT 服务: systemy - Unknown owner - C:\WINDOWS\system.exe
O23 - NT 服务: Windows Print Controller (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\SAND\client.exe

删除
C:\WINDOWS\System32\msibm\cfsys.dll
C:\Program Files\MMSAssist文件夹
C:\WINDOWS\system.exe
C:\Program Files\Common Files\SAND文件夹

另外再搜索system.dll
systemkey.dll
system_hook.dll
找到后全部删除
gototop
 

差不多了。行了谢谢!  有个文件没找到。。好象注册表 文件删 错了。。我看机子要重装了
gototop
 

拿瑞星查了下 没毒了。。谢谢2位大哥。。。
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT