瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】請高手們幫幫我.`我把日志發上來了.

12   1  /  2  页   跳转

【求助】請高手們幫幫我.`我把日志發上來了.

【求助】請高手們幫幫我.`我把日志發上來了.

*..我電腦的病毒是在前天晚上發覺的.當時我就用瑞星殺出來了.然後查詢這種病毒的資料一看是叫灰鴿子的什麽變種病毒..我電腦沒開網頁也很慢.CPU的使用率都是達到100%了我以为用瑞星杀了就没事.但我昨晚上开电脑时同樣運行很慢.現在也是.`同樣還存在著這個灰鴿子..我馬上就用瑞星殺毒.但是卻什麽病毒也沒殺出來.別人介紹我用卡巴來殺.`但又卡又慢不知怎麽辦才好.一直以來我最頭疼的就是電腦系統出問題和中毒了.我又不會重裝系統..看來網站上清除灰鴿子的資料都是要手工清除.可是我不太懂.怕到時弄錯了.請問高手們.你們有沒有簡單安全可靠的辦法..幫幫我吧..現在我把殺毒的日志發上來給大家看看.希望大家能夠幫幫我..小妹在此謝謝大家了.

病毒名称    处理结果    发现日期    扫描方式    路径    文件    病毒来源
Backdoor.Gpigeon.tfs    清除成功    2006-03-14 23:42    手动扫描    csrss.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-14 23:58    手动扫描    csrss.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:02    手动扫描    winlogon.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:10    手动扫描    services.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:10    手动扫描    lsass.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:10    手动扫描    svchost.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:10    手动扫描    svchost.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:10    手动扫描    svchost.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:10    手动扫描    svchost.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:10    手动扫描    svchost.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:11    手动扫描    rfwsrv.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:11    手动扫描    Explorer.EXE>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:11    手动扫描    spoolsv.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:11    手动扫描    RfwMain.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:11    手动扫描    Rundll32.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:11    手动扫描    SMAgent.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:11    手动扫描    svchost.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:11    手动扫描    yassistse.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:12    手动扫描    alg.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:12    手动扫描    rundll32.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:12    手动扫描    realsched.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:12    手动扫描    ctfmon.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:12    手动扫描    QQ.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:12    手动扫描    TIMPlatform.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:13    手动扫描    QQ.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:13    手动扫描    qqpet.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:13    手动扫描    conime.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:13    手动扫描    IEXPLORE.EXE>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:14    手动扫描    IEXPLORE.EXE>>C:\WINDOWS\Server_HOOk1.DLL        本机
Backdoor.Gpigeon.tfs    清除成功    2006-03-15 00:14    手动扫描    AgentSvr.exe>>C:\WINDOWS\Server_HOOk1.DLL        本机

最后编辑2006-03-17 11:58:08
分享到:
gototop
 

【回复“永遠的淚滴”的帖子】
断开网络。
关闭IE浏览器。
1、打开注册表编辑器,搜索包含C:\WINDOWS\Server.exe的服务项。找到后删除。
2、重启系统。
3、显示隐藏文件。找到并删除下列文件:
C:\WINDOWS\Server.exe
C:\WINDOWS\文件夹中文件名包含Server的.dll文件。
gototop
 

*..這樣就可以完全清除掉了對嗎?.`
*..我現在試一下.`一會要是有問題我再找你幫忙哦.`
*..謝謝了.`
gototop
 

*..555555555555555不行.`.我是不是太笨了.``baohe..我是在注冊表裏面點了菜單編輯.然後點了查找.就把這個.C:\WINDOWS\Server.exe放進去查找的.`但是卻沒有和這個文件一樣的.`都是一些別的東西.`是不是我弄錯了.`麻煩再告訴我好嗎?.`謝謝.
gototop
 

引用:
【永遠的淚滴的贴子】*..555555555555555不行.`.我是不是太笨了.``baohe..我是在注冊表裏面點了菜單編輯.然後點了查找.就把這個.C:\WINDOWS\Server.exe放進去查找的.`但是卻沒有和這個文件一樣的.`都是一些別的東西.`是不是我弄錯了.`麻煩再告訴我好嗎?.`謝謝.
...........................

【搜索包含C:\WINDOWS\Server.exe的服务项】——你没明白是什么意思?
“包含C:\WINDOWS\Server.exe的服务项”的名称就一定是“C:\WINDOWS\Server.exe”?!
非也!它可以是任何其它的名称。
gototop
 

.我哭.``但是我看到有些是我自己的一些東西來的.`
怎麽辦.`.可以幫我嗎?.`我真想把我的注冊表給你看.`但是怎麽發給你??~
gototop
 

引用:
【永遠的淚滴的贴子】.我哭.``但是我看到有些是我自己的一些東西來的.`
怎麽辦.`.可以幫我嗎?.`我真想把我的注冊表給你看.`但是怎麽發給你??~
...........................

给你个例子(看图):
已知这个鸽子的可执行文件名及其路径是:C:\windows\G_Server.exe。
在注册表中搜索到的“包含C:\windows\G_Server.exe的服务项”的名称是GrayPigeonServer。
要删除的——就是GrayPigeonServer。
明白了?

附件附件:

下载次数:262
文件类型:image/pjpeg
文件大小:
上传时间:2006-3-16 21:01:01
描述:
预览信息:EXIF信息



gototop
 

我還是不懂.`.`你是說讓我在那一列文件裏面找到這個C:\WINDOWS\Server.exe嗎?.怎麽辦.`.對這方面我實在是太笨了.`
gototop
 

引用:
【永遠的淚滴的贴子】我還是不懂.`.`你是說讓我在那一列文件裏面找到這個C:\WINDOWS\Server.exe嗎?.怎麽辦.`.對這方面我實在是太笨了.`
...........................

冷静!!
给你举的那个例子,要删除的——是左面栏目中的GrayPigeonServer。这个GrayPigeonServer就叫做“包含C:\windows\G_server.exe的服务项”。它是灰鸽子建立的。
gototop
 

引用:
【baohe的贴子】
冷静!!
给你举的那个例子,要删除的——是左面栏目中的GrayPigeonServer。这个GrayPigeonServer就叫做“包含C:\windows\G_server.exe的服务项”。它是灰鸽子建立的。
...........................

baohe先生:

对于永遠的淚滴,及我这样年纪大的初级电脑学习者,我估计你这样的解答,我们掌握不了.
毕竟我们没有多少电脑知识,注册表这样尽是字符代码的东西,我们真不知如何下手.

我想,你就直接告诉我们一步一步怎么操作.

虽然这样增加你很多麻烦,但我想也许这样解答,我们能够掌握,其他是这样水平的学习者,也能够掌握.我们在学习中,自己慢慢去领会你传授的方法.

这样也许更能减少你的工作量.
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT