瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】我中了灰鸽子病毒,扫描结果如下,请高手指点
we428 - 2005-7-20 23:23:00
O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe
O23 - NT 服务: KVSrvXP_1 - Unknown owner - C:\KV2003\KVSrvXP_1.exe (file missing)
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
花落花又开 - 2005-7-20 23:26:00
O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe
此项典型的灰鸽子.

清除方法:
查找删除前请先显示所有文件和文件夹(包括受保护的系统文件)]:
常见的有:rundlls32.exe,rundlls32.dll,rundlls32Key.dll,rundlls32_Hook.dll
           可能有些文件名不同,不过都是这个规律*exe , *.dll ,*Key.dll, *_Hook.dll
  清除的方法:
  Windows 9X/Me系统可以尝试先将它的启动项去掉。
  Windows 2000/XP/2003系统到注册表编辑器中找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下查找“文件名.EXE”,然后删除,重新启动后就能直接将那些病毒文件删除掉了。
 

另,修复:O23 - NT 服务: KVSrvXP_1 - Unknown owner - C:\KV2003\KVSrvXP_1.exe (file missing)
1
查看完整版本: 【求助】我中了灰鸽子病毒,扫描结果如下,请高手指点