瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【紧急求助】中了灰鸽子,求高手救命(附HIJACKTHIS扫描日志)~~【求助】

1   1  /  1  页   跳转

【紧急求助】中了灰鸽子,求高手救命(附HIJACKTHIS扫描日志)~~【求助】

【紧急求助】中了灰鸽子,求高手救命(附HIJACKTHIS扫描日志)~~【求助】

我是个典型的会用电脑不会修的人,请各位高手帮忙~~~~~~~~~
最近用瑞星查出电脑中有backdoor.Gpigeon.2006.zb和backdoor.Gpigeon.2006.re
可是每次杀掉之后重新启动又会有了。
请各位帮帮我吧,电脑速度好慢啊。

最后编辑2006-09-03 10:27:47
分享到:
gototop
 

这是扫描日志:


HijackThis_815汉化版扫描日志 V1.99.1
保存于      09:53:18 上午, 日期 2006-9-3
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
E:\系统工具\杀毒软件\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
E:\系统工具\杀毒软件\Rising\Rav\Ravmond.exe
e:\系统工具\杀毒软件\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
E:\系统工具\杀毒软件\Rising\Rav\RavStub.exe
C:\WINDOWS\Explorer.EXE
e:\系统工具\杀毒软件\rising\rfw\RfwMain.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\igfxpers.exe
C:\WINDOWS\AGRSMMSG.exe
E:\系统工具\杀毒软件\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\ctfmon.exe
E:\系统工具\杀毒软件\Rising\Rav\Ravmon.exe
E:\系统工具\内存优化\内存扫把\ram.exe
C:\WINDOWS\System32\conime.exe
E:\系统工具\Hijackthis\HijackThis1991zww.exe

R3 - URLSearchHook: BDSrchHook Class - {2C5AA40E-8814-4EB6-876E-7EFB8B3F9662} - C:\WINDOWS\DOWNLO~1\BDSrHook.dll.new
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\System32\kakatool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [igfxtray] ; C:\WINDOWS\System32\igfxtray.exe
O4 - 启动项HKLM\\Run: [igfxhkcmd] C:\WINDOWS\System32\hkcmd.exe
O4 - 启动项HKLM\\Run: [igfxpers] C:\WINDOWS\System32\igfxpers.exe
O4 - 启动项HKLM\\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - 启动项HKLM\\Run: [RavTask] "E:\系统工具\杀毒软件\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "E:\系统工具\杀毒软件\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: 腾讯QQ珊瑚虫版.lnk = ?
O4 - Global Startup: 内存扫把.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = ?SystemRoot%\Installer\{90110804-6000-11D3-8CFE-0050048383C9}\misc.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - E:\网络工具\下载工具\迅雷\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - E:\网络工具\下载工具\迅雷\getallurl.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Excel(&x) - res://E:\文字处理\office\Office10\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - E:\网络工具\下载工具\BitSpirit\bsurl.htm
O9 - 浏览器额外的按钮: 访问瑞星网站 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E444} - http://www.rising.com.cn/?u=RSTB (file missing)
O9 - 浏览器额外的按钮: 访问卡卡社区 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E445} - http://www.ikaka.com/?u=RSTB (file missing)
O18 - Filter: text/x-mrml - {C51721BE-858B-4A66-A8BF-D2882FF49820} - E:\手只机铃迳声制谱作鱘\wavtoringtone\MidRadio.ocx
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

gototop
 

日志呢
gototop
 

汗。。看到了。。。把杀软报的病毒路径传上来
gototop
 

这是瑞星的扫描结果:
很恐怖~~

病毒名称处理结果发现日期扫描方式路径文件病毒来源
Backdoor.Gpigeon.2006.zb清除成功2006-09-03 09:54手动扫描winlogon.exe>>C:\WINDOWS\System32\dllcache\winlogonhco.dll本机
Backdoor.Gpigeon.2006.zb清除成功2006-09-03 09:54手动扫描svchost.exe>>C:\WINDOWS\System32\dllcache\winlogonhco.dll本机
Backdoor.Gpigeon.2006.zb清除成功2006-09-03 09:55手动扫描Explorer.EXE>>C:\WINDOWS\System32\dllcache\winlogonhco.dll本机
Backdoor.Gpigeon.2006.zb清除成功2006-09-03 09:55手动扫描RfwMain.exe>>C:\WINDOWS\System32\dllcache\winlogonhco.dll本机
Backdoor.Gpigeon.2006.zb清除成功2006-09-03 09:55手动扫描hkcmd.exe>>C:\WINDOWS\System32\dllcache\winlogonhco.dll本机
Backdoor.Gpigeon.2006.zb清除成功2006-09-03 09:55手动扫描igfxpers.exe>>C:\WINDOWS\System32\dllcache\winlogonhco.dll本机
Backdoor.Gpigeon.2006.zb清除成功2006-09-03 09:55手动扫描AGRSMMSG.exe>>C:\WINDOWS\System32\dllcache\winlogonhco.dll本机
Backdoor.Gpigeon.2006.zb清除成功2006-09-03 09:56手动扫描ctfmon.exe>>C:\WINDOWS\System32\dllcache\winlogonhco.dll本机
Backdoor.Gpigeon.2006.zb清除成功2006-09-03 09:56手动扫描ram.exe>>C:\WINDOWS\System32\dllcache\winlogonhco.dll本机
Backdoor.Gpigeon.2006.zb清除成功2006-09-03 09:56手动扫描conime.exe>>C:\WINDOWS\System32\dllcache\winlogonhco.dll本机
Backdoor.Gpigeon.2006.re清除成功2006-09-03 09:56手动扫描IEXPLORE.EXE>>C:\WINDOWS\System32\dllcache\winlogon.tmp本机
Backdoor.Gpigeon.2006.zb清除成功2006-09-03 09:56手动扫描HijackThis1991zww.exe>>C:\WINDOWS\System32\dllcache\winlogonhco.dll本机
Backdoor.Gpigeon.2006.zb清除成功2006-09-03 09:56手动扫描NOTEPAD.EXE>>C:\WINDOWS\System32\dllcache\winlogonhco.dll本机


gototop
 

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
把这修复一下
再扫个SREng日志上来看看。。。
gototop
 

SREng
这个是什么???
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT