瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 又见灰鸽子,请高手帮忙看下日记!
fengkg520 - 2005-7-9 14:20:00
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://www.bbsliao.com:1995/talk.cab
O16 - DPF: {7253A666-8D4A-11D7-A4DC-00E04C504779} (BDC Control) - http://www.love2099.info/BDC.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4F2FF994-D455-47A6-8835-B87EC37452B6}: NameServer = 211.97.64.129 211.95.193.97
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - Service: er (rver) - Unknown owner - C:\WINNT\tyerver.exe
天天泡泡 - 2005-7-9 14:27:00
就是这个:O23 - Service: er (rver) - Unknown owner - C:\WINNT\tyerver.exe
命运里の金色 - 2005-7-9 14:27:00
O23 - Service: er (rver) - Unknown owner - C:\WINNT\tyerver.exe
这项就是,请参考http://forum.ikaka.com/topic.asp?board=28&artid=6202404
fengkg520 - 2005-7-9 14:32:00
哈哈 看来我也估计中了。。。
fengkg520 - 2005-7-9 14:38:00
灰鸽子2005注册的系统服务名是哪个?我在注册表里找不出...

2、确认灰鸽子2005注册的系统服务名后,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名(例: WindowsPowerServer)。
fengkg520 - 2005-7-9 14:45:00
up up up up up up up
雪山铁骑 - 2005-7-9 14:45:00
楼主我在你原来发的帖子里做了回答
命运里の金色 - 2005-7-9 14:47:00
查找tyerver.exe,把他所在的 er (rver)全部删除
fengkg520 - 2005-7-9 15:06:00
这样删掉就可以了吗?
命运里の金色 - 2005-7-9 15:17:00
请你参考http://forum.ikaka.com/topic.asp?board=28&artid=6202404

1
查看完整版本: 又见灰鸽子,请高手帮忙看下日记!