瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 用瑞星每次开机都要杀一样的毒,我先前中了灰鸽子,可是毒少了就是还有??

1   1  /  1  页   跳转

用瑞星每次开机都要杀一样的毒,我先前中了灰鸽子,可是毒少了就是还有??

用瑞星每次开机都要杀一样的毒,我先前中了灰鸽子,可是毒少了就是还有??

现在我的电脑每次开机都要杀毒,而且每次都会出现一样的病毒。都是在iexplore.exe里的瑞星查出的只有这三种毒,
backdoor.gpigeon.5.an
backdoor.gpigeon.shl
backdoor.bifrose.ch
请问各位如果彻底杀死这些毒呢,扣谢各位了。
最后编辑2005-08-17 10:31:08
分享到:
gototop
 

请使用Hijackthis扫描日志贴上来。
gototop
 

在注册表里搜索gpigeon,然后找出这些项,把这些项彻底删掉。
刚开始可能无法删除,如果是2000的系统,你可以运行regedt32,然后找到刚刚搜出的那些项,在安全里将其的权限设置为允许操作,然后返回注册表就可以删除这些项了。删了以后,重启开机就不会有gpigeon也就是灰鸽子病毒了。

gototop
 

我的扫描日志是:里面扫不到023的。

R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\Assist\asbar.dll
F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,,"D:\Program Files\HFEE\SVOHOST.EXE" un userinit.exe
O2 - BHO: AntiFish Class - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\Program Files\3721\Assist\Angling.dll
O2 - BHO: DDDMon Class - {6BDE1669-B490-48E3-B668-456314F2D6C3} - C:\Program Files\DuDu\DddClient\dddiemon.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (没有文件) 
O2 - BHO: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\Assist\asbar.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINNT\downlo~1\CnsHook.dll
O3 - Toolbar: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\Assist\asbar.dll
O3 - Toolbar: (no name) - {F60C7D81-8471-4D40-AAFE-56D318F34C2D} - (没有文件) 
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CnsMin] rem Rundll32.exe C:\WINNT\downlo~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [MS-4011 Memory Patch] G:\soft\专杀工具\RavSasser.exe -Patch
O4 - HKLM\..\Run: [NeroCheck] rem C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [helper.dll] C:\WINNT\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [MoveSearch] C:\Program Files\wsearch\Search.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O8 - Extra context menu item: !搜一搜 - res://C:\WINNT\downlo~1\CnsMinEx.dll/1003
O8 - Extra context menu item: &使用DuDu 加速器下载 - res://C:\Program Files\DuDu\DddClient\dddmext.dll/202
O8 - Extra context menu item: 使用网际快车下载 - D:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: 新浪搜索 - http://cha.sina.com.cn/ddt.html
O9 - Extra button: 百度 - {00000000-0000-0001-0001-596BAEDD1289} - http://baidu.com (文件故障)
O9 - Extra button: 新浪UC - {2253922F-1B26-4C74-8B57-E3AEE748DBB8} - D:\Program Files\UC\UC.exe
O9 - Extra button: 下载管理 - {3DB9F45E-AA74-4373-A466-C18A9F1C500D} - C:\Program Files\DuDu\DddClient\DuDuAcc.exe
O9 - Extra 'Tools' menuitem: 下载管理 - {3DB9F45E-AA74-4373-A466-C18A9F1C500D} - C:\Program Files\DuDu\DddClient\DuDuAcc.exe
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (文件故障)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/shop_btn.htm (文件故障)
O9 - Extra button: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (文件故障)
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (文件故障)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (文件故障)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (文件故障)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (文件故障)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (文件故障)
O9 - Extra button: 百度 - {6418C68A-BE02-4E28-B24A-15785F79F8A0} - 过 (文件故障)
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O16 - DPF: {0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} (Edit Class) - https://www.sz1.cmbchina.com/download/CMBEdit.cab
O16 - DPF: {2A89B9D5-B744-4075-8DB4-B7FC126EB137} (AVMaplet Control) - http://www.map666.com/avmaplet666.CAB
O16 - DPF: {448A5F6B-8C03-4B54-A338-F00237C508AD} (WEBChatRoomOCX Control) - http://www.51uc.com/cab/WEBChatRoom_1_39.cab
O16 - DPF: {56A7DC70-E102-4408-A34A-AE06FEF01586} - http://iebar.t2t2.com/iebar.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123806261203
O17 - HKLM\System\CCS\Services\Tcpip\..\{28B664A9-19DD-4348-80FB-054322F75594}: NameServer = 202.101.103.54
O18 - Protocol: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINNT\system32\mbprot.dll
O20 - AppInit_DLLs: APIHookDll.dll
gototop
 

在注册表里搜索gpigeon,把这些项彻底删掉。
可我重启后,瑞星仍然还是查出那三个毒,而且就只有那三个。
怎么办呀!
还有如果不先杀毒系统就会很慢。
gototop
 

用HijackThis1.99.1版扫描日志,扫描服务需要两三秒钟。稍等一会,等日志全部出现再保存。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT