瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家帮我看看有灰鸽子病毒没有,怀疑有,但找了一晚上没找出来。

1   1  /  1  页   跳转

大家帮我看看有灰鸽子病毒没有,怀疑有,但找了一晚上没找出来。

大家帮我看看有灰鸽子病毒没有,怀疑有,但找了一晚上没找出来。

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPxySvc.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus 自动防护服务 (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
最后编辑2005-08-21 20:00:22
分享到:
gototop
 

log不全啊  楼上的
这么玩也不睡
gototop
 

log上没有灰鸽子
gototop
 

我只把023项的发出来了,其它的没发。昨天发了就睡了,今天一早就惦记着,起来看。我没中灰鸽子吗?但这几天系统有点奇怪。首先是关机变慢,有驱逐见查毒时,说发现了Backdoor病毒。所以怀疑是灰鸽子。
gototop
 

Backdoor,不一定就是灰鸽子
gototop
 

那有可能是什么呢?还有一个Adware.navi的病毒,好像是个广告软件的病毒(看其它介绍说的)那个都无所谓。可就这个Backdoor我担心它是个后门病毒。
楼上有什么高招帮帮我。
gototop
 

把全名说一下
gototop
 

Bzdkboor.ibdown是那个病毒文件的全名
gototop
 

还有一个问题。我想问问,是不是如果中了灰鸽子病毒,用hijackthis来查看,那么这个灰鸽子的进程一定会在023项中出现?
gototop
 

路径是什么,灰鸽子如果在IE缓存或者系统还原里,那么就在023项里看不到,别的情况现在都能在023项里看到
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT