瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 本人中了Backdoor.Gpigeon.uql 病毒,杀不了啊,请教

123   2  /  3  页   跳转

本人中了Backdoor.Gpigeon.uql 病毒,杀不了啊,请教

+ Rising Firewell Service C:\WINDOWS\SVCHOST.EXE
用Autoruns删除这一项,重启后删除
C:\WINDOWS\SVCHOST.EXE
C:\WINDOWS\SVCHOST.DLL(如果有的话)
C:\WINDOWS\SVCHOSTKey.DLL (如果有的话)
C:\WINDOWS\SVCHOST_HOOK.DLL(如果有的话)
gototop
 

谢谢了,我找到了。
我去下个Autoruns软件
gototop
 

等等,这么说你不是用Autoruns扫的,那上面的那个日志是?瑞星防火墙扫的?
也不用特意去用Autoruns,直接在注册表就行了:
在注册表展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
删除Rising Firewell Service项目
这就相当于用Autoruns处理了。
gototop
 

我在WINDOW下找到了SVCHOST.EXE ,
用Autoruns查找,但是找不到。
用瑞星杀毒也说没有病毒了,这是怎么回事啊
现在SVCHOST.EXE 还在WINDOW下那

附件附件:

下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2006-6-9 15:27:00
描述:



gototop
 

删除此文件。
gototop
 

引用:
【轩辕小聪的贴子】等等,这么说你不是用Autoruns扫的,那上面的那个日志是?瑞星防火墙扫的?
也不用特意去用Autoruns,直接在注册表就行了:
在注册表展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
删除Rising Firewell Service项目
这就相当于用Autoruns处理了。
...........................


注册表已经删除了,但重起后在WIN下删除不了,说有保护

附件附件:

下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2006-6-9 15:43:46
描述:



gototop
 

wo ye zhong le,yong bu liao shu ru fa le
gototop
 

记得文件路径C:\WINDOWS\SVCHOST.EXE,不要搞错了。
如果正常模式删不了就到安全模式下删。
gototop
 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run                                                                                                                   
+ DAEMON Tools-2052      Virtual DAEMON Manager                                          DAEMON'S HOME                      C:\PROGRAM FILES\D-TOOLS\DAEMON.EXE                   
+ StormCodec_Helper                                                                                                          C:\PROGRAM FILES\RINGZ STUDIO\STORM CODEC\STORMSET.EXE
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services                                                                                                                               
+ BUZOR                  存储本地和远程计算机上文件的索引内容;辅助系统快速访问文件系统。                                    C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL                   
+ kav                    安全程序                                                                                            C:\WINDOWS\HACKER.COM.CN.EXE                         
+ PDEngine              PDEngine Module                                                  Raxco Software, Inc.                C:\PROGRAM FILES\RAXCO\PERFECTDISK\PDENGINE.EXE       
+ PDSched                PDSched Module                                                  Raxco Software, Inc.                C:\PROGRAM FILES\RAXCO\PERFECTDISK\PDSCHED.EXE       
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services                                                                                                                               
+ ac97intc              Intel(r) Integrated Controller Hub Audio Driver                  Intel Corporation                  C:\WINDOWS\SYSTEM32\DRIVERS\AC97INTC.SYS             
+ d347bus                PnP BIOS Extension                                                                                  C:\WINDOWS\SYSTEM32\DRIVERS\D347BUS.SYS               
+ d347prt                SCSI miniport                                                                                        C:\WINDOWS\SYSTEM32\DRIVERS\D347PRT.SYS               
+ ExpScaner              ExpScan.sys                                                                                          C:\PROGRAM FILES\RISING\RAV\EXPSCAN.SYS               
+ HookCont              TDI HOOK Driver                                                  Rising tech Co. ltd                C:\PROGRAM FILES\RISING\RAV\HOOKCONT.SYS             
+ HookReg                                                                                                                    C:\PROGRAM FILES\RISING\RAV\HOOKREG.SYS               
+ HookSys                Hooksys                                                          Rising                              C:\PROGRAM FILES\RISING\RAV\HOOKSYS.SYS               
+ i81x                  Miniport Driver for Intel Graphics Driver                        Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\I81XNT5.SYS               
+ iAimFP0                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WADV01NT.SYS             
+ iAimFP1                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WADV02NT.SYS             
+ iAimFP2                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WADV05NT.SYS             
+ iAimFP3                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WSIINTXX.SYS             
+ iAimFP4                Local Flat Panel Display Minidriver for Intel(R) Graphics Driver Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WVCHNTXX.SYS             
+ iAimFP5                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WADV07NT.SYS             
+ iAimFP6                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WADV08NT.SYS             
+ iAimFP7                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WADV09NT.SYS             
+ iAimTV0                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WATV01NT.SYS             
+ iAimTV1                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WATV02NT.SYS             
+ iAimTV3                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WATV04NT.SYS             
+ iAimTV4                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WCH7XXNT.SYS             
+ iAimTV5                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WATV10NT.SYS             
+ iAimTV6                Digital Display Minidriver for Intel(R) Graphics Driver          Intel(R) Corporation                C:\WINDOWS\SYSTEM32\DRIVERS\WATV06NT.SYS             
+ MEMSCAN                MemScan Driver                                                  瑞星软件有限公司                    C:\PROGRAM FILES\RISING\RAV\MEMSCAN.SYS               
+ npkcrypt                                                                                                                    C:\PROGRAM FILES\TENCENT\QQ\NPKCRYPT.SYS             
+ npkycryp                                                                                                                    C:\PROGRAM FILES\TENCENT\QQ\NPKYCRYP.SYS             
+ Ptilink                Direct Parallel Link Driver                                      Parallel Technologies, Inc.        C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS               
+ rtl8139                Realtek RTL8139 NDIS 5.0 Driver                                  Realtek Semiconductor Corporation  C:\WINDOWS\SYSTEM32\DRIVERS\RTL8139.SYS               
+ Secdrv                SafeDisc driver                                                  Macrovision Europe Ltd              C:\WINDOWS\SYSTEM32\DRIVERS\SECDRV.SYS               
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved                                                                                             
+ 显示摇曳 CPL 扩展                                                                                                          DESKPAN.DLL                                           
+ HyperTerminal Icon Ext HyperTerminal Applet Library                                    Hilgraeve, Inc.                    C:\WINDOWS\SYSTEM32\HTICONS.DLL                       
+ WinRAR                                                                                                                      C:\PROGRAM FILES\WINRAR\RAREXT.DLL                   
+ 粉碎文件                                                                                                                    C:\PROGRA~1\YAHOO!\ASSIST~1\ASSIST\YWIPER.DLL         
+ Yahoo!Photo                                                                                                                C:\PROGRA~1\YAHOO!\ASSIST~1\ASSIST\YPHTB.DLL         
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects                                                                                       
+ ThunderIEHelper Class  xunleibho BHO                                                    Thunder Networking Technologies,LTD C:\WINDOWS\SYSTEM32\XUNLEIBHO_V13.DLL                 
+ QuickBtn              Quick Link                                                      Fengcent                            C:\PROGRAM FILES\COOLWEBSITE\QUICKLINK.DLL           
+ Yahoo!Photo                                                                                                                C:\PROGRA~1\YAHOO!\ASSIST~1\ASSIST\YPHTB.DLL         
+ DragSearch BHO                                                                                                              C:\PROGRA~1\YAHOO!\ASSIST~1\ASSIST\YDRAGS~1.DLL       
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Extensions                                                                                                                 
+ 腾讯QQ                                                                                                                      C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE                   
+ &D.S.Lite                                                                                                                  D:\下载\DSLITE\DSLITE2\DSLITE.EXE                     
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\BootExecute                                                                                                     
+ PDBoot.exe            PerfectDisk Boot Time Defragmentation                            Raxco Software, Inc.                C:\WINDOWS\system32\PDBOOT.EXE                       
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDlls                                                                                                       
+ DllDirectory                                                                                                                C:\WINDOWS\SYSTEM32                                   
gototop
 

+ BUZOR 存储本地和远程计算机上文件的索引内容;辅助系统快速访问文件系统。 C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
+ kav 安全程序 C:\WINDOWS\HACKER.COM.CN.EXE
删除这两项,重启后删除对应文件。上面一个是Trojan.DL.QQHelper,下面一个是灰鸽子。真搞笑,一个破解版的灰鸽子,还想假冒杀软。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT