瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 鸽子好强,瑞星真的垃圾,灰鸽子2005完全解决方案!
被病毒觊觎的人 - 2005-7-31 13:27:00
因为本人用的是本本,虽然装了瑞星正版,但是为了节省资源,时常不得不关闭实时监控,前几天一不小心点击了一个伪装成DOC文件的EXE文件,暗感不好,打开瑞星一查,果然发现了名为Backdoor.GPigeon.sgr和Backdoor.GPigeon.hn的两个病毒已经进驻10个内存进程之中了,赶紧杀,不一会查出了系统中还有一个名为windows.dll的染毒文件,瑞星报告全部清除完毕,本以为这下应该没问题了,毕竟我一直觉得瑞星是可以信耐的,但是第二天我再一次开机后,瑞星监控又报告上面两个病毒进驻了10个内存进程中,这下我慌了,我系统里面还有银行帐号等较为机密的东西,赶紧再杀,杀完重启问题依旧,这下我有点急了。我以为是windows下杀不死,赶紧找朋友弄了个干净的机子,把瑞星DOS杀毒的东东刻到盘上,用光驱引导杀毒,结果DOS下一个病毒都没查出来,这下我有点懵了。没办法的情况下,我只好登陆论坛想办法,但是看到那些说了一大篇废话的帖子中连一个实用的办法都没有,按照上面说的我改EXE/INF/INI文件关联,弄到最后连TXT文件都打不开了,用HijackThis扫描也没有发现可疑的东东,无奈之下,我只好登陆鸽子论坛,在花费了一些MONEY以后,终于得到了灰鸽子2005木马清除程序VIP版,使用之后才算彻底解决了问题,不过这些我对瑞星是没什么信心了,看样子要赶紧换杀毒软件才成,买瑞星的钱就当丢到水里了吧!
    灰鸽子2005木马清除程序VIP版不敢独享,特分享给被同样问题困扰的朋友们,使用前需要注意的是这个软件是根据内存中的木马来判断服务端程序的,因此,你需要先关闭那些没用的杀毒软件的实时监控,把开机监控也给关了,然后重启机器,进入系统后再使用这个软件,同时这个软件可以看到加入系统服务的文件名以及幕后黑手在鸽子的注册名。

附件: 5523522005731132730.rar
被病毒觊觎的人 - 2005-7-31 13:43:00
为什么我好心的帮助大家解决问题,却没有一个人顶呢?
bobo无极限 - 2005-7-31 13:43:00
关于灰鸽子病毒的查杀方法请参考baohe斑竹的帖子
关于查杀“灰鸽子2005”的一点建议
http://forum.ikaka.com/topic.asp?board=28&artid=6202404
灰鸽子2005手工查杀方法总结
http://forum.ikaka.com/topic.asp?board=28&artid=5666824
神无 - 2005-7-31 13:46:00
不敢下,谁知道是不是来放毒的~!!!!!!!!!!!!!!
被病毒觊觎的人 - 2005-7-31 13:47:00
手工方法既慢又麻烦,而且我们都是花了钱买了瑞星正版的,为什么还要如此耽误时间,我们这里大多数人都不是电脑专业的人,很多的东西根本就弄不明白,现在我提供的工具应该就可以很简单的解决问题了!
被病毒觊觎的人 - 2005-7-31 13:50:00
我可没无聊到放病毒的程度,不相信的你不下好了!
不过欢迎斑竹来帮忙检测验证一下这个软件是否是病毒!
现在进行时 - 2005-7-31 14:58:00
挺简单的道理啊,手工得到经验不用钱,用你介绍那个东西没得到经验却得花钱.
cathy123 - 2005-7-31 15:07:00
这种东东有什么好争的。你相信那个“灰鸽子2005木马清除程序VIP版”,你就用;持怀疑态度的,就别用。
说到底,系统安全是每个用户自己的事。自己要对自己的系统安全负责。
“挂羊头卖狗肉”的东东不是没有,Qoo酷儿那个置顶帖谈到的就是个具体例子。我还是相信自己的大脑和两只手。
cathy123 - 2005-7-31 15:13:00
另送楼主一个帖子,建议你看看:
http://forum.ikaka.com/topic.asp?board=28&artid=6478945
我不懂啊 - 2005-7-31 15:29:00
天上不会掉馅饼
  谁会信啊
    你又不是版主
      不放心
被病毒觊觎的人 - 2005-7-31 20:53:00
【回复“我不懂啊”的帖子】
既然你不相信我,那你中灰鸽子就继续忍受下去得了!
嚣张是我本姓 - 2005-7-31 21:05:00
引用:
【被病毒觊觎的人的贴子】【回复“我不懂啊”的帖子】
既然你不相信我,那你中灰鸽子就继续忍受下去得了!
...........................


又不是删不掉的,怎么这么说
被病毒觊觎的人 - 2005-7-31 21:13:00
本来是出于好心,想让和我一样被灰鸽子所困扰的人迅速的解决实际问题,但是没想到却是这样的被人怀疑和不信任,那算了,以后这种吃力不讨好的事情我再也不会做了!
菜鸟〉网虫〉大虾 - 2005-7-31 21:19:00
有斑竹们在你的软件..........
没多大用啊
菜鸟〉网虫〉大虾 - 2005-7-31 21:22:00
我估计你的软件可能是让我们实际操作一下
代毒吧?
下载的可能 呵呵
我把它放到网络硬盘中
到网吧试试
呵呵
就当练习了
菜鸟〉网虫〉大虾 - 2005-7-31 21:26:00
告诫楼主
对于病毒还是以防为主
不要把病毒放进来再杀
salaried - 2005-7-31 21:35:00
附件运行后并没发现什么异常
baohe - 2005-7-31 21:56:00
【回复“salaried”的帖子】
有的“灰鸽子监测器”确实可用,但还是弄不净。我试过——丢下一个.dll文件,就不管了。不知道这是什么意思。具体情况见:http://forum.ikaka.com/topic.asp?board=28&artid=6478945。
我真的需要帮助 - 2005-7-31 22:11:00
楼主我用了之后显示如下:
检测到 灰鸽子 Vip 2005 0105 服务端存在!
VIP 用户名:30071
检测到 灰鸽子 Vip 2005 隐藏模块存在!
隐藏的进程ID:824
安装文件名:  L4LYZLL_
主DLL文件名: 34LYZL+3
寻找到灰鸽子 VIP 2005 主窗口...
没有找到灰鸽子 VIP 2005 主窗口.

那到底怎么解决呢?
你的东西只能查而不能杀呀
时间time - 2005-7-31 22:18:00
所以说还是手动杀杀拉
段点 - 2005-7-31 22:57:00
引用:
【神无的贴子】不敢下,谁知道是不是来放毒的~!!!!!!!!!!!!!!
...........................

有同感.
御水 - 2005-8-2 12:37:00
楼主,我也中了这病毒,能不能帮帮我啊
皇慨 - 2005-8-2 15:48:00
还是谢谢楼主
最近有点烦 - 2005-8-2 21:46:00
斑竹给查查毒不就行了
地下出版社 - 2005-8-2 22:45:00
反正电脑都已经中毒了我就不妨一试,
病毒是否真的清除我不敢确定,但瑞星没在提示有病毒在内存里,
先谢谢楼主.
楼主的话虽然有点偏激,不过瑞星也真的是不敢恭维,
都这么久了还没能有较好的解决方案,而是这里的斑竹在帮忙解决事情,瑞星究竟有无在认真做事的,198元一套软件,就只能做这么点事,
到现在也没有什么专杀工具出现..................
瑞星应该去反省...............
白狼110 - 2005-8-2 22:51:00
为什么要关掉别的杀毒软件的实时监控,开机监控也给关了,估计你是放毒的吧!! 现在谁也不好信
地下出版社 - 2005-8-3 0:36:00
不会啊,不用关掉什么实时监控啊,开机监控也没给关了,
楼主应该没有放毒,我的机子正常了,
反而越来越不信瑞星了...............
baoheMM - 2005-8-3 0:39:00
【回复“菜鸟〉网虫〉大虾”的帖子】

病毒存在多种变异``杀毒软件升级往往不会在病毒之前``所以请不要发布伤害第三方的帖子``
枯黄的季节 - 2005-8-3 2:47:00
不管白猫黑猫,能杀老鼠就是好猫!
波哥123 - 2005-8-3 4:47:00
是你苯才中毒还说瑞星不好!
12
查看完整版本: 鸽子好强,瑞星真的垃圾,灰鸽子2005完全解决方案!