瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Gpigeon.pj 这种灰鸽子病毒怎么杀啊?

1   1  /  1  页   跳转

Backdoor.Gpigeon.pj 这种灰鸽子病毒怎么杀啊?

Backdoor.Gpigeon.pj 这种灰鸽子病毒怎么杀啊?

刚才打了一个网站,出现一个病毒 JS.Ray,然后瑞星提示杀毒,我感觉有点不放心,就用瑞星扫描了一下C盘,又发现了一个病毒 Backdoor.Gpigeon.pj ,我想知道瑞星能不能彻底自动地杀除这两个病毒,我在挂机的传奇号的密码需不需改下!
  请知道的告诉一下,谢谢!
  附:杀毒以后的扫描日志
Logfile of HijackThis v1.99.1
Scan saved at 23:46:50, on 2005-9-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
D:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
E:\传家宝\main.dat
E:\传家宝\main.dat
E:\传家宝\main.dat
E:\传家宝\main.dat
C:\WINDOWS\system32\mshta.exe
C:\WINDOWS\system32\mshta.exe
C:\WINDOWS\system32\mshta.exe
C:\WINDOWS\system32\mshta.exe
C:\WINDOWS\system32\conime.exe
D:\PROGRAM FILES\RISING\RAV\Ravmond.exe
D:\PROGRAM FILES\RISING\RAV\RavStub.exe
d:\program files\rising\rav\RAVMON.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\新建文件夹 (3)\HijackThis.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v5.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [RavTimer] D:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] D:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getAllurl.htm
O8 - Extra context menu item: 添加到QQ表情 - d:\Program Files\Tencent\QQ\AddEmotion.htm
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - d:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - d:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6472D3E6-D4B0-4A5A-B9FD-C500205B820A}: NameServer = 202.102.192.68 202.102.199.68
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1957E4A-FBAA-4973-83A7-20A778DD37CB}: NameServer = 202.102.192.68,202.102.199.68
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - D:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\PROGRAM FILES\RISING\RAV\Ravmond.exe
最后编辑2005-09-16 17:08:55
分享到:
gototop
 

请高手帮帮我看一下啊!
gototop
 

请帮忙说一下啊!真不行我就重作系统了!唉
gototop
 

结束进程mshta.exe
删除C:\WINDOWS\system32\mshta.exe
修复:O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
gototop
 

那个程序怎么启动的
gototop
 

谢谢你!随便问一下,是不是这种病毒用瑞星都删不干净,必须手动删除呢?
    还有一样事,我如果用镜象还原系统这些问题能不能解决呢?
gototop
 

【回复“K老皮”的帖子】
你说的是哪个程序??
gototop
 

我重启过后用瑞星扫描以后又出现了,杀毒以后就没有再发现,可当电脑重启以后又会出现!这是什么原因啊
gototop
 

不是这样杀的呀,看看版主的文章
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT