1   1  /  1  页   跳转

[B]为什么会出现这种情况?[/B]

[B]为什么会出现这种情况?[/B]

我前几天用瑞星扫描系统,发现如下病毒,被瑞星清除后这两天开机前2个小时一切正常,2个小时之后,出现一切操作都不可进行的情况,包括运行任何应用程序,显示系统资源不足或者无权限等等,重启后一切正常,请问这是为什么?是什么病毒造成的。

病毒名称    处理结果    路径    病毒来源
Backdoor.Gpigeon.tfs    清除成功    csrss.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    winlogon.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    services.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    lsass.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    rfwsrv.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    svchost.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    spoolsv.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    svchost.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.GPigeon    清除成功    IEXPLORE.EXE>>C:\WINNT\G_Server.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    IEXPLORE.EXE>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    mdm.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    pilogsrv.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    pinetmgr.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    pppoeservice.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    regsvc.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    MSTask.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    WinMgmt.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    svchost.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    pimsgss.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    Explorer.EXE>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    RfwMain.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    khooker.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    SOUNDMAN.EXE>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    cdnup.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    realsched.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    Rundll32.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    MsnMsgr.Exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    ctfmon.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    EzButton.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    conime.exe>>C:\WINNT\G_Server_HOOk.DLL    本机
Backdoor.GPigeon    清除成功    IEXPLORE.EXE>>C:\WINNT\G_Server.DLL    本机
Backdoor.Gpigeon.tfs    清除成功    IEXPLORE.EXE>>C:\WINNT\G_Server_HOOk.DLL    本机
Dropper.Agent.ac    删除成功    C:\Documents and Settings\Administrator\Local Settings\Temp\1cd1d90a-c286-4088-9e1a-fcd7eedda06c    本机
Dropper.Agent.ac    删除成功    C:\Documents and Settings\Administrator\Local Settings\Temp\1cd72f55-b3a1-4d91-a74b-db213160c75f    本机
Dropper.Agent.ac    删除成功    C:\Documents and Settings\Administrator\Local Settings\Temp\813763ac-7f74-4acb-b989-f4f4715a17c8    本机
Dropper.Agent.ac    删除成功    C:\Documents and Settings\Administrator\Local Settings\Temp\86c1e922-0a7f-492f-932a-1e2475e4dde5    本机
Dropper.Agent.ac    删除成功    C:\Documents and Settings\Administrator\Local Settings\Temp\94f2fe16-a643-4580-9dbf-fc25192e8a29    本机
Dropper.Agent.ac    删除成功    C:\Documents and Settings\Administrator\Local Settings\Temp\b3c4ede2-2841-474e-97bb-f314229fdddd    本机
Backdoor.Gpigeon.tns    删除成功    C:\Documents and Settings\Administrator\Local Settings\Temp    本机
Backdoor.Gpigeon.tju    删除成功    C:\WINNT    本机
Backdoor.Gpigeon.tns    删除成功    C:\WINNT    本机
Backdoor.GPigeon.xb    重新启动计算机后删除文件    C:\WINNT    本机
最后编辑2006-02-28 14:58:31
分享到:
gototop
 

Autoruns保存一个日志发上来
日志保存方法:选择File->Save菜单项保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)

工具的下载、使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7318038
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT