瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Backdoor.GPigeon.shc为什么总杀不掉?
008zcg - 2005-7-27 11:51:00
我是瑞星用户,电脑现在每次启动都会发现Backdoor.GPigeon.shc这个病毒,用瑞星杀杀掉后,可是重启电脑后此病毒再次出现.请问如何清干净啊??我在安全模式下就找不到这个病毒。我也看了不少文章说用手工删除,可是我找不到GAME.EXE这个文件啊,高手帮帮我啊.烦都烦死了.
★蓝色羽毛★ - 2005-7-27 11:55:00
请用hijackthis把日志发上来
008zcg - 2005-7-27 12:00:00
上传还是粘贴?
★蓝色羽毛★ - 2005-7-27 12:01:00
粘贴
008zcg - 2005-7-27 12:04:00
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描Explorer.EXE>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描spoolsv.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描Rfw.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描Rfw.exe>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描RAVTIMER.EXE>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描RAVTIMER.EXE>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描RAVMON.EXE>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描RAVMON.EXE>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描rundll32.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描rundll32.exe>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描alg.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描IEXPLORE.EXE>>C:\WINDOWS\G_Server.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描IEXPLORE.EXE>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描IEXPLORE.EXE>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描nvsvc32.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描nvsvc32.exe>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描CCENTER.EXE>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描Ravmond.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描svchost.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描wdfmgr.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描RavStub.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描Rav.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描winlogon.exe>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描rundll32.exe>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描IEXPLORE.EXE>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 10:46手动扫描nvsvc32.exe>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc删除成功05-07-27 10:48手动扫描C:\WINDOWSG_Server.DLL本机
Backdoor.GPigeon.shc删除成功05-07-27 10:49手动扫描C:\WINDOWSG_ServerKey.DLL本机
Backdoor.GPigeon.shc删除成功05-07-27 10:49手动扫描C:\WINDOWSG_Server_Hook.DLL本机
Backdoor.GPigeon.shc删除成功05-07-27 11:25实时监控C:\WINDOWSG_ServerKey.DLL本机
Backdoor.GPigeon.shc删除成功05-07-27 11:28实时监控C:\WINDOWSG_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描csrss.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描winlogon.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描services.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描lsass.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描svchost.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描svchost.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描svchost.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描svchost.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描Explorer.EXE>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描Explorer.EXE>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描Rfw.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描Rfw.exe>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描RAVTIMER.EXE>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描RAVTIMER.EXE>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描RAVMON.EXE>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描RAVMON.EXE>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描rundll32.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描rundll32.exe>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描spoolsv.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描ctfmon.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描ctfmon.exe>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描alg.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描nvsvc32.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描IEXPLORE.EXE>>C:\WINDOWS\G_Server.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描IEXPLORE.EXE>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描IEXPLORE.EXE>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描CCENTER.EXE>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描Ravmond.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描svchost.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描wdfmgr.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描RavStub.exe>>C:\WINDOWS\G_Server_Hook.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描rundll32.exe>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc清除成功05-07-27 11:29手动扫描IEXPLORE.EXE>>C:\WINDOWS\G_ServerKey.DLL本机
Backdoor.GPigeon.shc删除成功05-07-27 11:32手动扫描C:\WINDOWSG_Server.DLL本机
008zcg - 2005-7-27 12:05:00
太多了,只粘了后面一部分.完整的我已上传
Mestoration - 2005-7-27 12:05:00
84这个!
是Hijackthis
★蓝色羽毛★ - 2005-7-27 12:05:00
不是这个
008zcg - 2005-7-27 12:07:00
Hijackthis是什么???不懂.
花落花又开 - 2005-7-27 12:07:00
【回复“008zcg”的帖子】

您好,请您在安全模式下操作:

开始--搜索:(如果有的话)
G_Server.exe
G_Server.dll
G_Serverkey.dll
G_Server_Hook.dll
删除!

把注册表展开到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下查找“G_Server.EXE”,然后删除,重新启动后就能直接将那些病毒文件删除掉了.
008zcg - 2005-7-27 12:10:00
谢谢楼上的,我在安全模式下找过你说的几个文件,可是都没有.
命运里の金色 - 2005-7-27 12:12:00
注册表展开到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下查找“G_Server.EXE”,把“G_Server.EXE”所在的项删除
008zcg - 2005-7-27 12:30:00
引用:
【花落花又开的贴子】【回复“008zcg”的帖子】

您好,请您在安全模式下操作:

开始--搜索:(如果有的话)
G_Server.exe
G_Server.dll
G_Serverkey.dll
G_Server_Hook.dll
删除!

把注册表展开到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下查找“G_Server.EXE”,然后删除,重新启动后就能直接将那些病毒文件删除掉了.
...........................
引用:
【命运里の金色的贴子】注册表展开到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下查找“G_Server.EXE”,把“G_Server.EXE”所在的项删除

...........................

谢谢两位,我在注册表里找到了G_Server.EXE把它删了,现在应该是好了.十分感谢.
1
查看完整版本: Backdoor.GPigeon.shc为什么总杀不掉?