123   2  /  3  页   跳转

变种灰鸽子?求助!!

是需要把修改文件删掉,还是要重新安装?最少不用全格吧?
gototop
 

引用:
【火柴头头的贴子】是需要把修改文件删掉,还是要重新安装?最少不用全格吧?
………………

全格到不用,如果感染了大部分文件的话(只是C盘感染的话)重装系统就好了,如果少就删了吧,别的盘要有要是不多也就删了就好了,如果你的EXE文件全挂了,那就和全格没什么区别了
gototop
 

怎么看文件有没有感染?
gototop
 

引用:
【火柴头头的贴子】怎么看文件有没有感染?
………………

出没出同名文件就知道了啊
gototop
 

O23 - NT 服务: Remote Desktop Help Session (svchost) - Unknown owner - C:\WINDOWS\system32\explorer.exe
O23 - NT 服务: GrayPigeonServer - Unknown owner - C:\WINDOWS\G_Server2006.exe
修复
重启后删除对应文件
找不到对应文件啊!!还往外弹窗口。。。。
gototop
 

新浪、搜狐、百度、TOM、雅虎合祝大家国庆中秋快乐!
TMD这是弹的窗口的标题
gototop
 

晕~~~~~~~~~~~~~~~用超级兔子
gototop
 

以下操作需要断网时操作~(鸽子是个远程监控软件~~)

打开 我的电脑》工具》文件夹选项》查看》显示所有文件,不隐藏受保护的操作系统文件》确定
我的电脑》工具》文件夹选项》查看》去掉“隐藏已知文件类型的扩展名”前的勾
开始  》 运行 》输入  Regedit.exe  》确定
打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名
svchost和 GrayPigeonServer
查找并删除~
C:\WINDOWS\system32\explorer.exe
C:\WINDOWS\G_Server2006.exe
以及同文件夹内创建时间相同文件名类似的文件,

另,用SREng再扫个日志~
http://www.kztechs.com/
gototop
 

谢谢了 全格了吧 病毒文件还在文件名IEXPLORE。EXE路径C:\Program Files\Internet Explorer
gototop
 

C:\WINDOWS\system32\explorer.exe
C:\WINDOWS\G_Server2006.exe
删不掉啊
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT