1   1  /  1  页   跳转

请问::灰鸽子55,,怎么清理

请问::灰鸽子55,,怎么清理

我把文件上传了。。。不知道,还有什么办法

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑河马万岁 最后编辑于 2008-05-04 11:45:04
分享到:
gototop
 

回复:请问::灰鸽子55,,怎么清理

我是不是变成肉鸡了。。
我在百度查到一种手工清除的办法。。但用那种方法只查到2个文件
也许剩下的被隐藏了。。我用木马克星查说有一个文件有灰鸽子55
我总共上传了3个文件,,希望你们快快分析出方法。。。
gototop
 

回复:请问::灰鸽子55,,怎么清理

扫SRENG日志发到论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式xxx坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
gototop
 

回复: 请问::灰鸽子55,,怎么清理



引用:
原帖由 sako 于 2008-5-4 8:55:00 发表
扫SRENG日志发到论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保






........................................ 发了,,(*^__^*) 嘻嘻……

附件附件:

文件名:SREngLOG.log
下载次数:67
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-4 11:02:59
描述:log

gototop
 

回复:请问::灰鸽子55,,怎么清理

我的瑞星个人防火墙上说有2个进程被未知模块注入。。
我截取了一张图,不知道有没有用。
gototop
 

回复:请问::灰鸽子55,,怎么清理

我今天上午打包传过去3个文件。分别是
mag_hook.dll  ,    marrhook.dll.      psikey.dll
木马克星说PSIKEY.DLL里有木马,可这个文件
我也删不掉。
专家帮帮忙。。
gototop
 

回复:请问::灰鸽子55,,怎么清理

建议:
打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。 注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
服务
[ProtexisLicensing / ProtexisLicensing <C:\WINDOWS\system32\PSIService.exe><>
[Windows Network Media Service / UiPlayer] <C:\Program Files\UitvDll\msrv.exe><>
gototop
 

回复:请问::灰鸽子55,,怎么清理

怎么删除不掉啊,,只能让他停止服务
gototop
 

回复:请问::灰鸽子55,,怎么清理

我应该怎么做才能把病根找出来,,
把真正的病毒文件发给你们呢。
这样才能让大家都不染毒。。
gototop
 

回复:请问::灰鸽子55,,怎么清理

哈哈,没有了,防火墙上也没有,非法注入了。
我有用木马克星查了也没有。
这样是不是代表,这个病毒已经被杀掉了。。

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT