1   1  /  1  页   跳转

[求助] 灰鸽子

灰鸽子

使用IE浏览器的时候,会被瑞星拦截下一个可疑的危险进程。后缀为 IEXPLOR.EXE  具体是什么我忘记了,但把这个复制到百度搜索,都说这个是灰鸽子病毒。
然后我在安全模式下搜索后缀为_HOOK.DLL的隐藏文件,只有一个MAG_HOOK.DLL的放大镜安全文件!
用瑞星全盘查杀,查找不到病毒、360木马、恶意插件、瑞星卡卡,都不好使!
请高手指点下! 2009年9月15日中的病毒!  我的QQ27404005



我现在找不到这个文件,如何上报可疑文件?
如果能找到这个可疑文件,我直接在安全模式下手动就清除了!
而且注册表里,我也找不到。



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; baiduie8)
最后编辑牧野秋枫 最后编辑于 2009-09-16 09:26:30
分享到:
gototop
 

回复:灰鸽子

上传样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心为:http://mailcenter.rising.com.cn/uploadnew.aspx
gototop
 

回复:灰鸽子

这样把那个可疑文件上报瑞星,然后及时更新杀毒软件,全盘查杀,如果还是不行,那就扫描日志救助,进行手工查杀
MAG_HOOK.DLL的放大镜这个文件很可能是灰鸽子后门文件
最后编辑辛达星郁 最后编辑于 2009-09-16 09:13:46
gototop
 

回复:灰鸽子

下载SRENG工具然后扫描日志,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
日志文件以附件形式发来
点击贴子右下角的“编辑”,然后就知道怎么发附件了
一颗红心向党,一片真心为民
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT