瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请问这种是什么病毒? Backdoor.Gpigeon.2006.re

123   2  /  3  页   跳转

请问这种是什么病毒? Backdoor.Gpigeon.2006.re

你才有病
杀毒软件杀不掉
gototop
 

你真是有病 灰鸽子杀毒软件都杀不掉 叫杀毒软件吗 再说楼主给的病毒名也不是什么变种 操的楼上你这技术还来玩
gototop
 

你真是有病,给你个鸽子,给我用杀毒软件杀掉
gototop
 

http://free.ys168.com/?710207a
这里我放了只鸽子
解压后运行,你给我用杀毒软件杀掉
gototop
 

好了了!不要螬了,大家不都是为了帮助他吗?何必争的这样呢?
自己有多少能耐,自己知道就可以了,总可以帮助比别人差的吧?呵呵,好了,不比了
gototop
 

说的对
gototop
 

杀了再启动又出来了//
gototop
 

我也建议用HJ扫描上来
里面可以看到鸽子的地址
gototop
 

C:\Program Files\Internet Explorer\iexplore.exe
C:\Thunder\Program\Thunder5.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\hp\LOCALS~1\Temp\Rar$EX03.631\HijackThis.exe

F2 - REG:system.ini: Shell=explorer.exe 1
F2 - REG:system.ini: UserInit=userinit.exe,
O3 - IE工具栏增项: 宏网超级搜霸 - {2E7D3330-EB94-4518-B0FE-E05379A5C1DA} - C:\PROGRA~1\234567\ZGHWBAR.dll
O4 - 启动项HKLM\\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\QQ\SendMMS.htm
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/1007/aliedit.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47C39C80-6F62-4061-BBD0-F216A805030F}: NameServer = 211.141.90.68
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC6529A6-AC62-4A3E-AE1A-8350F954FBF1}: NameServer = 202.101.224.69 202.101.226.68
O23 - NT 服务: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - NT 服务: cslss - Unknown owner - C:\WINDOWS\cslss.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - d:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Unknown owner - d:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - d:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - d:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

O23 - NT 服务: cslss - Unknown owner - C:\WINDOWS\cslss.exe
安全模式修复+删除
注册表也须删除
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT