瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 可能是灰鸽子加熊猫变种病毒,请高手帮忙-------------------附带扫描日志

1234   2  /  4  页   跳转

可能是灰鸽子加熊猫变种病毒,请高手帮忙-------------------附带扫描日志

我跟你的情况一样的 今天已经三回了 怎么办啊 快来人啊
gototop
 

我顶上去呀
gototop
 

灰鸽子带熊猫变种

楼主可以分别查下相关资料
gototop
 

那怎么办呀,我想了好多办法都没搞定.有那位高手帮忙呀
gototop
 

我顶
gototop
 

进入安全模式.
结束进程

[PID: 1320][C:\WINDOWS\system32\spoolsv.exe]
][C:\WINDOWS\System32\drivers\CDAC11BA.EXE]

关闭服务
C-DillaCdaC11BA / C-DillaCdaC11BA]
Gray_Pigeon_Server1.23 / GrayPigeonServer1.23
Proxy Service / HTran
host Service For Windows / mshostsr
Windows DHCP Service / WinDHCPsvc

注册表删除
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<wywbgl4><C:\WINDOWS\servicer.exe> [N/A]
<2se3><C:\WINDOWS\iexp1ore.exe> [N/A]
<8m9ug528qw1fg><C:\WINDOWS\system.exe> [N/A]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{DEC39E0E-F1F2-41E5-80B8-592A67AB0AA5}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk> [N/A]

删除文件(太多了汗一个)
gototop
 

PID: 1320][C:\WINDOWS\system32\spoolsv.exe]
][C:\WINDOWS\System32\drivers\CDAC11BA.EXE]

正常的打印机程序
gototop
 

注册表[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><354797M.BMP> 删除

删除文件
C:\WINDOWS\servicer.exe>
C:\WINDOWS\iexp1ore.exe>
C:\WINDOWS\system.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\G_Server1.23.exe
C:\WINDOWS\erver.exe
C:\WINDOWS\mshostsr.exe
C:\WINDOWS\System32\\rundll32.exe
C:\WINDOWS\System32\\windhcp.ocx
SystemRoot\System32\drivers\242518.sys><N/A>

C:\WINDOWS\System32\drivers\CDAC15BA.SYS]
其他文件在报告里可以查下,非法进程下面有


gototop
 

引用:
【mjp3616的贴子】PID: 1320][C:\WINDOWS\system32\spoolsv.exe]
][C:\WINDOWS\System32\drivers\CDAC11BA.EXE]

正常的打印机程序
………………


可能是延缓打印的病毒
gototop
 

可是我没有打印机呀
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT