瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 又见灰鸽子,请高手帮忙看下日记!

1   1  /  1  页   跳转

又见灰鸽子,请高手帮忙看下日记!

又见灰鸽子,请高手帮忙看下日记!

O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://www.bbsliao.com:1995/talk.cab
O16 - DPF: {7253A666-8D4A-11D7-A4DC-00E04C504779} (BDC Control) - http://www.love2099.info/BDC.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4F2FF994-D455-47A6-8835-B87EC37452B6}: NameServer = 211.97.64.129 211.95.193.97
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - Service: er (rver) - Unknown owner - C:\WINNT\tyerver.exe
最后编辑2005-07-09 15:17:41
分享到:
gototop
 

就是这个:O23 - Service: er (rver) - Unknown owner - C:\WINNT\tyerver.exe
gototop
 

O23 - Service: er (rver) - Unknown owner - C:\WINNT\tyerver.exe
这项就是,请参考http://forum.ikaka.com/topic.asp?board=28&artid=6202404
gototop
 

哈哈 看来我也估计中了。。。
gototop
 

灰鸽子2005注册的系统服务名是哪个?我在注册表里找不出...

2、确认灰鸽子2005注册的系统服务名后,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名(例: WindowsPowerServer)。
gototop
 

up up up up up up up
gototop
 

楼主我在你原来发的帖子里做了回答
gototop
 

查找tyerver.exe,把他所在的 er (rver)全部删除
gototop
 

这样删掉就可以了吗?
gototop
 
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT