瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒名称 Backdoor.Gpigeon.slf   (SOS````````)

1   1  /  1  页   跳转

病毒名称 Backdoor.Gpigeon.slf   (SOS````````)

病毒名称 Backdoor.Gpigeon.slf   (SOS````````)

我也中了灰鸽子的病毒: 病毒名称 Backdoor.Gpigeon.slf   病毒分类 WINDOWS下的PE病毒
  之前看了怎么解决方案: 在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下,找出ydnpfadz(没有)和Game_Server(病毒没有)
但是开机总是有病毒呀?
请各位大哥帮忙.HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run里也找不到Game.exe
    我昨天晚上在安全模式下找不到上面的病毒名,把显示隐藏文件和“隐藏受保护的操作系统文件”但是还是找不到.我杀毒的路径是C:\Program Files\Internet Explorer\IEXPLORER.EXE这样的病毒在注册表里的风枝是删除那一个呀,如果在安全模式删除不掉 那怎么处理呀,谢谢高手再次指点.

最后编辑2005-11-30 22:13:37
分享到:
gototop
 

hijackthis下载完成了,好郁闷呀?不回玩,怎么扫描呀?谢谢答复
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      15:37:08, 日期 2005-10-1
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINDOWS\system32\ctfmon.exe
c:\program files\rising\rfw\RfwMain.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
D:\HijackThis V1.99.1 汉化版(第二版)\HijackThis1991汉化版\HijackThis1991zww.exe

R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\下略载毓工ぞ具運\网际士快斐车礬\网际士快靱~1.71\FLASHGET\jccatch.dll (file missing)
O2 - BHO: IEHlprObj Class - {C5E5DB7E-46B1-47E6-8447-2E517F269925} - C:\Program Files\Xplus\GETIE.dll (file missing)
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll
O4 - 启动项HKLM\\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - E:\下载工具\网际快车\网际快车1.71国际版\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - E:\下载工具\网际快车\网际快车1.71国际版\FlashGet\jc_all.htm
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O17 - HKLM\System\CCS\Services\Tcpip\..\{A6C27F39-5B4D-406D-A395-13759645CE17}: NameServer = 221.11.1.67 61.134.1.4
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - NT 服务: svchost - Unknown owner - C:\WINDOWS\svchost.exe
gototop
 

是不是只有一个呀?
能不能详细的指明杀毒的路径在安全模式下的注册表里的哪个分支谢谢
gototop
 

svchost.exe昨天晚上我删了,但今天还是有毒呀
gototop
 

好我在试试
谢谢
gototop
 

引用:
【命运里の金色的贴子】把今天杀软报病毒的路径和文件说下
...........................

  灰鸽子的病毒: 病毒名称 Backdoor.Gpigeon.slf   病毒分类 WINDOWS下的PE病毒    我杀毒的路径是C:\Program Files\Internet Explorer\IEXPLORER.EXE  (有的朋友可以参照)
    昨天我只是删除了HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名svchost(右面的svchost的,今天还是有.下午删除了\SERVICES分支:病毒服务名svchost的整个文件夹),用瑞星扫描没有发现病毒.请你在看看我的日志还有没有.谢谢
当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
C:\WINDOWS\system32\ctfmon.exe
c:\program files\rising\rfw\RfwMain.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\rising\rav\Rav.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\HijackThis V1.99.1 汉化版(第二版)\HijackThis1991汉化版\HijackThis1991zww.exe

R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\下略载毓工ぞ具運\网际士快斐车礬\网际士快靱~1.71\FLASHGET\jccatch.dll (file missing)
O2 - BHO: IEHlprObj Class - {C5E5DB7E-46B1-47E6-8447-2E517F269925} - C:\Program Files\Xplus\GETIE.dll (file missing)
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll
O4 - 启动项HKLM\\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - E:\下载工具\网际快车\网际快车1.71国际版\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - E:\下载工具\网际快车\网际快车1.71国际版\FlashGet\jc_all.htm
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O17 - HKLM\System\CCS\Services\Tcpip\..\{A6C27F39-5B4D-406D-A395-13759645CE17}: NameServer = 221.11.1.67 61.134.1.4
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

gototop
 

引用:
【★蓝色羽毛★的贴子】没有
...........................

    哦?我看过有的灰鸽子的文件名,我想问问我的C:\WINDOWS\system32里有spoolss.dll和svchost(是安装的图片)这两个是什么呀?怎么和病毒名一样的.
    我在文件夹选项中,显示隐藏文件和取消“隐藏受保护的操作系统文件”在这样的情况下可以用"优化大使"清除垃圾的文件吗?和磁盘工具清除吗?
    谢谢
gototop
 

【回复“★蓝色羽毛★”的帖子】
哦?收到谢谢了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT