瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了灰鸽子,刚才用瑞星杀了,不过还有些疑问,请大侠帮忙看一下

123   2  /  3  页   跳转

中了灰鸽子,刚才用瑞星杀了,不过还有些疑问,请大侠帮忙看一下

在注册表搜索pigeon发现了这个,是灰鸽子吗

附件附件:

下载次数:194
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-1 22:06:57
描述:
预览信息:EXIF信息



gototop
 

还有1个

附件附件:

下载次数:199
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-1 22:09:10
描述:
预览信息:EXIF信息



gototop
 

[Pigeon / Pigeon]
<2 - 系统找不到指定的文件。
><N/A>
好像这一项还没有完全删除嘛。
图上贴的那两项有可能是附属的项目,不过最重要的服务项删除了的话,这些就不会起作用了。可以清理一下注册表里的垃圾,之前建议备份一下注册表。
gototop
 

哦,行,谢谢了!我去试试
gototop
 

不行,注册表那2个删不掉,5555555
gototop
 

基本可以不管它,不删应该也不会有问题。
如果坚持要删:
选中该项目,右键选“权限”,在当前用户的权限中把“完全控制”的“允许”打上勾。再删除这个项目。

为免误删,删掉前请备份一下这两项,删掉后重启未见异常,再把备份删掉。
gototop
 

谢谢了,5555
gototop
 

重启后又回来?不会吧?!
日志中的确没有其他的问题了呀。
在硬盘中找一下有没有:
C:\WINDOWS\Server.dll
C:\WINDOWS\ServerKey.dll

这个问题的确比较怪。以前好像没有提到过这两个注册表项。
找找看HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下有没有Pigeon项,有则删除。

这个灰鸽子的注册表项,真是像2006VIP版的,可惜文件应该是没了,要不然值得研究。
或者是,文件是否在另一处,而因为不在默认的位置,所以执行不起来?这个问题要好好想一下了。
gototop
 

好了,这次删了就没有了,谢谢,顺便我用SRE扫描了一下,日志在下面,感觉好像应该没有问题了
gototop
 

2006-05-01,23:20:18

System Repair Engineer 2.0.12.350 (2.0 RC 1)
    Windows XP Professional Service Pack 1 - 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  <ctfmon.exe><C:\WINDOWS\System32\ctfmon.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <load><>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <run><>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <NvCplDaemon><; RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <nwiz><; nwiz.exe /install>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <NvMediaCenter><; RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <SoundMan><; SOUNDMAN.EXE>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <ASUS Probe><e:\Program Files\ASUS\Asus Probe\AsusProb.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <shell><Explorer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <Userinit><C:\WINDOWS\system32\userinit.exe,>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <AppInit_DLLs><>

==================================
启动文件夹
[Microsoft Office]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Microsoft Office.lnk><H>

==================================
服务
[NVIDIA Display Driver Service (Omega 1.6693) (Q) / NVSvc]
  <C:\WINDOWS\System32\nvsvc32.exe><NVIDIA Corporation>
[Rising Proxy  Service / RfwProxySrv]
  <e:\program files\rising\rfw\rfwproxy.exe><Beijing Rising Technology Co., Ltd.>
[Rising Personal Firewall Service / RfwService]
  <e:\program files\rising\rfw\rfwsrv.exe><Beijing Rising Technology Co., Ltd.>
[Rising Process Communication Center / RsCCenter]
  <"e:\Program Files\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[RsRavMon Service / RsRavMon]
  <"e:\Program Files\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>

==================================
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT