12   2  /  2  页   跳转

求救啊 中了灰鸽子

引用:
【ADL的贴子】C:\WINDOWS\notepad.exe

O23 - Service: GrayPig.com.cn (Grayacker.com.cn) - Unknown owner - C:\WINDOWS\Ha.cn.exe
………………

C:\WINDOWS\notepad.exe为正常.
gototop
 

该用户帖子内容已被屏蔽
gototop
 

引用:
【Enao2005的贴子】找到下面的文件复制到桌面,用RAR压缩,传给我 QQ:510704033或enao@people.com.cn 麻烦你了
C:\WINDOWS\Ha.cn.exe

修复
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: PopBlocker Class - {7648AC4A-76F6-4d95-B2C4-F0DBD88E5DD5} - C:\WINDOWS\svrhost.dll (file missing)
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O23 - Service: GrayPig.com.cn (Grayacker.com.cn) - Unknown owner - C:\WINDOWS\Ha.cn.exe

SRENG删除服务
PnpWMmng

重启删除
C:\WINDOWS\Ha.cn.exe
………………





若仅据名字判断,PnpWMmng这个服务是正常服务,好像是完美卸载的
gototop
 

引用:
【scriptman的贴子】
引用:
【ADL的贴子】C:\WINDOWS\notepad.exe

O23 - Service: GrayPig.com.cn (Grayacker.com.cn) - Unknown owner - C:\WINDOWS\Ha.cn.exe
………………

C:\WINDOWS\notepad.exe为正常.
………………




C:\WINDOWS\notepad.exe一定是病毒文件
gototop
 

就会删贴,
gototop
 

http://hi.baidu.com/503165656/blog/item/1420ebfc5637acfffd037f4a.html
[黑洞]引擎+手工杀马
这个 你删不了吧,我的空间
哈哈
gototop
 

瑞星 与 毒巴
就会 删我的id 

算了 样本不上报给他们了,反正,不少我那点东东
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT