1   1  /  1  页   跳转

灰鸽子变种,帮忙(有日志)

灰鸽子变种,帮忙(有日志)

Backdoor.Win32.Gpigeon2007.lhq病毒名称,每次开机后都有...................
日志下面

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)

附件附件:

下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-12 21:46:18
描述:

最后编辑2008-02-13 14:43:54.310000000
分享到:
gototop
 

c:\windows\system\360sefa.exe
c:\windows\system32\drivers\d347prt.sys
c:\windows\system32\drivers\d347bus.sys
c:\program files\gridservice\peer.exe


以上文件上报瑞星鉴定,确认是病毒再粉碎
gototop
 

删除服务
[360sefa. / 360sefa.][Stopped/Auto Start]
  <C:\WINDOWS\system\360sefa.exe><N/A>

重启删除
C:\WINDOWS\system\360sefa.exe

C:\Program Files\GridService\peer.exe认识不?不认识结束进程后删除C:\Program Files\GridService文件夹
gototop
 

[DS1410D / DS1410D][Stopped/Auto Start]
  <SYSTEM32\drivers\DS1410D.SYS><N/A>
这不是吗?
gototop
 

C:\Program Files\GridService\peer.exe认识不?不认识结束进程后删除C:\Program Files\GridService文件夹
这不是病毒.......
谢谢楼上的
gototop
 

C:\WINDOWS\system\360sefa.exe这个好像是安全卫士360的哦
gototop
 

详细说说出现的病毒文件名和路径
gototop
 

引用:
【小猪haha的贴子】C:\WINDOWS\system\360sefa.exe这个好像是安全卫士360的哦
………………

安全卫士360的程序怎么会跑到C:\WINDOWS\system\文件夹中去?
C:\WINDOWS\system\360sefa.exe明显是病毒程序。
gototop
 

引用:
【baohe的贴子】
安全卫士360的程序怎么会跑到C:\WINDOWS\system\文件夹中去?
C:\WINDOWS\system\360sefa.exe明显是病毒程序。
………………

知道你在剑盟那曾玩过一个冒牌的。
gototop
 

引用:
【天月来了的贴子】
知道你在剑盟那曾玩过一个冒牌的。
………………

卡饭上有这个样本
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT