瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 “街头篮球”制造灰鸽子病毒?Backdoor.Gpigeon和Worm.Mail.Fanbot

12   1  /  2  页   跳转

“街头篮球”制造灰鸽子病毒?Backdoor.Gpigeon和Worm.Mail.Fanbot

“街头篮球”制造灰鸽子病毒?Backdoor.Gpigeon和Worm.Mail.Fanbot

有和我相同问题的人往下看:




官网:http://www.fsjoy.com/网络游戏-街头篮球  游戏主程序难道制造病毒?? 下载了游戏, 每次打开这个游戏主程序 FSBox.exe 连接服务器后 会调动FreeStyle.exe 这个程序,然后,瑞星监控程序就报病毒(但不是每次都报)病毒名称是 Backdoor.Gpigeon    来源是本机的C:\DOCUME~1\CAT\LOCALS~1\Temp    mc26.tmp 但处理方法是忽略的。 然后我再用瑞星防火墙扫木马(每次玩了这游戏后,删除木马后又会出现),扫描提示是Explorer.EXE>>C:\WINDOWS\Explorer.EXE ->Worm.Mail.Fanbot  带有木马,然后我查阅资料,发现,原来这2个文件好象和灰鸽子木马病毒有关,然后我看了多处资料,想用手动清除灰鸽子办法,但却找不到"X_hook.dll " 只找到mag_hook.dll,但看了些资料,发觉这个文件是正常的微软文件,又下载了瑞星听诊器和瑞星灰鸽子专用提取清除工具ravgpk.exe 都查不到有关灰鸽子的关联,但是这个游戏确实是在制造“瑞星报有病毒的文件” ,难道是瑞星误报?希望尽快帮忙查清~原因,谢谢~~! ————一位忠实的瑞星用户+一名网络游戏爱好者~
最后编辑2006-01-10 19:41:11
分享到:
gototop
 

我也有同样问题
gototop
 

服务器有问题
gototop
 

麻烦楼上的说详细一点
gototop
 

【回复“江苏小不懂”的帖子】街头篮球的服务器会发出……(大家知道了吧)
gototop
 

我也有同样问题,郁闷到极限.用尽各种软件以及手工杀毒办法都找不到病毒!再每次重起以后运行街头篮球就会提示发现病毒,情况和楼主说的一样.但是我关闭游戏用瑞星扫描就没有病毒,这到底是怎么回事啊?
楼主提到不是每次都报,你可以看看是不是每次重起后打开街头篮球都会有,我是这样!
gototop
 

个人主页:http://maoyou.nease.net QQ:173765 和我相同问题的联系我
有和我相同问题的人往下看:




官网:http://www.fsjoy.com/  网络游戏-街头篮球  游戏主程序制造病毒?? 下载了游戏, 每次打开这个游戏主程序 FSBox.exe 连接服务器后 会调动FreeStyle.exe 这个程序,然后,瑞星监控程序就报病毒(但不是每次都报)病毒名称是 Backdoor.Gpigeon    来源是本机的C:\DOCUME~1\CAT\LOCALS~1\Temp    mc26.tmp 但处理方法是忽略的,被瑞星病毒隔离系统隔离了。 然后我再用瑞星防火墙扫木马(每次玩了这游戏后,删除木马后又会出现),扫描提示是Explorer.EXE>>C:\WINDOWS\Explorer.EXE ->Worm.Mail.Fanbot  带有木马,然后我查阅资料,发现,原来这2个文件好象和灰鸽子木马病毒有关,然后我看了多处资料,想用手动清除灰鸽子办法,但却找不到"X_hook.dll " 只找到mag_hook.dll,但看了些资料,发觉这个文件是正常的微软文件,又下载了瑞星听诊器和瑞星灰鸽子专用提取清除工具ravgpk.exe 都查不到有关灰鸽子的关联,但是这个游戏确实是在制造瑞星报有病毒的文件 ,难道是瑞星误报?希望尽快帮忙查清~谢谢~~! ~            (补充:用注册表查找方法  HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\ 删除:mchInjDrv  ,能找到带有mc26.tmp 的设置。)--  一位忠实的瑞星用户+一名网络游戏爱好者~
gototop
 

我不是说了吗?(是服务器的问题,游戏本身没什么问题)
gototop
 

建议向街头篮球的网络服务商咨询一下
gototop
 

服务器有毛病。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT