[Gray_Pigeon_Server2.0 / GrayPigeonServer2.0]
<C:\WINDOWS\G_Server2.0.exe><N/A>
这是灰鸽子
详情参考http://forum.ikaka.com/topic.asp?board=28&artid=7713905
=============
C:\WINDOWS\TEMP\r8auoqll.dll是Rootkit木马
也就是Rootkit.win32.Vanti.bc
C:\WINDOWS\TEMP\r8auoqll.dll已经插入到如下进程中:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
f:\瑞星防火墙\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
建议参考:
下载安装SSM
在SSM中添加规则
禁止C:\WINDOWS\TEMP\r8auoqll.dll加载
将SSM设置为“自动加载”
重启后删除C:\WINDOWS\TEMP\r8auoqll.dll
注意:
SSM就是System Safety Monitor
支持中文
官方下载http://www.syssafety.com/
若不会使用
可以搜索并参考一下baohe版版的相关贴子
另外
再用icesword查找并删除可疑的.sys文件
注意不要误删
否则后果自负
遇到可疑的文件时
若自己不了解或不能断定就是病毒木马时
最好用百度搜索一下该文件的详细信息
OK?