【讨论】大家注意下

我中了灰鸽子后,用HijackThis199扫描 并没发现023项
但是服务里确实有灰鸽子的服务项,并已启动
名字是Gray_Pigeon_Server2.0,描述是:数据库管理-测试Microsoft 文件路径C:\WINDOWS\G_Server2.0.exe。
同时会生成winlogon.exe,这个文件和系统的那个所在目录和创建时间不一样
同时生成的还有服务项svchost.exe,描述svchost.exe,文件路径C:\WINDOWS\7869775.exe
7869775.exe是隐常的,注意一下,要全删除
有的版本还会生成Snake SockProxy Service服务,没有描述 文件名为sk.exe
中过SK.EXE的,记得改改宽带的密码等,他会记录下来,传送出去
最后编辑2005-11-03 20:14:35