瑞星卡卡安全论坛
枯黄的季节 - 2005-8-1 10:54:00
咳,头疼死了!
前两天用rising在机子里发现灰鸽子,刚杀完,可一开机,就野火烧不尽,春风吹又生。我上论坛,按照斑竹的办法一试,果然可以。但是我不放心,就在dos下又杀了一遍。果然!又发现了backdoor.Gpigeon.sfa,其路径分别为
z:\System volume Information\_restore{7F7BE6F8-OD6A-488B-ABDC-7539A72D}\RP102\
A0027091.DLL
z:\System volume Information\_restore{7F7BE6F8-OD6A-488B-ABDC-7539A72D}\RP103\
A0027201.DLL
z:\System volume Information\_restore{7F7BE6F8-OD6A-488B-ABDC-7539A72D}\RP103\
A0027209.DLL
z:\System volume Information\_restore{7F7BE6F8-OD6A-488B-ABDC-7539A72D}\RP103\
A0027217.DLL
z:\System volume Information\_restore{7F7BE6F8-OD6A-488B-ABDC-7539A72D}\RP103\
A0027305.DLL
rising的杀毒结果无情地显示:清除失败!
这下我只有在DOS下手动杀了!可是我只会DEL,不知道该怎么杀。如果直接DEL这几个文件,对系统会造成什么问题呢?我该怎么办啊?请斑竹和各位大虾帮帮我!
枯黄的季节 - 2005-8-1 11:29:00
为什么没人帮我啊?
天下奇才 - 2005-8-1 11:36:00
你好,
启动瑞星DOS杀毒程序是否能铲除病毒?
枯黄的季节 - 2005-8-1 11:43:00
都说不行了,显示清除失败
枯黄的季节 - 2005-8-1 11:45:00
我在dos下对该路径又杀了一次,病毒依然顽固地存在呢
枯黄的季节 - 2005-8-1 11:58:00
是不是没的救了?
命运里の金色 - 2005-8-1 12:11:00
关闭Z的系统还原就可以删除了,那是放系统还原信息的文件
枯黄的季节 - 2005-8-1 12:14:00
早就关了,杀毒之前都关了,再说,我是在dos下杀的
枯黄的季节 - 2005-8-1 13:23:00
对不起,我查了一下,我的系统还原没关闭(不好意思,我还以为关了),但是我关闭了以后,到dos下查毒,竟然找不到那个路径了,只指示到
z:\System volume Information
杀毒也杀不出来,才明白原来那是感染病毒的文件被系统备份了,
只要不启动系统还原,就没问题。但这毕竟还是一个隐患,不知哪位高手可以帮忙解决
sunshinejoan - 2005-8-1 13:38:00
关注....
枯黄的季节 - 2005-8-1 14:01:00
为什么没人理我,都是我自己回自己的贴,好像有点搞笑
命运里の金色 - 2005-8-1 16:30:00
| 引用: |
【枯黄的季节的贴子】对不起,我查了一下,我的系统还原没关闭(不好意思,我还以为关了),但是我关闭了以后,到dos下查毒,竟然找不到那个路径了,只指示到 z:\System volume Information 杀毒也杀不出来,才明白原来那是感染病毒的文件被系统备份了, 只要不启动系统还原,就没问题。但这毕竟还是一个隐患,不知哪位高手可以帮忙解决 ........................... |
不用到DOS杀,就正常模式就可以,正常模式,你甚至可以把这个System volume Information文件直接Del
枯黄的季节 - 2005-8-1 23:04:00
正常模式杀不出来,要明白,正常模式,根本杀不到z:\
枯黄的季节 - 2005-8-1 23:10:00
还有一个问题system volume information 是拿来干嘛用的啊?
天天泡泡 - 2005-8-1 23:28:00
这个关掉系统还原应该就可以了
cgjd - 2005-8-2 6:42:00
我也遇到了同样问题.很烦恼.如能有办法也通知我一下.chengj-d@tom.com谢谢!!!
命运里の金色 - 2005-8-2 6:58:00
【回复“枯黄的季节”的帖子】那是放系统还原信息的文件
2585 - 2005-8-2 7:03:00
关掉以后原来得就都清除了,所以没问题了
cgjd - 2005-8-2 18:52:00
没想到困扰我好几天的Bacdoor.Gpingeon.sfa(http://down.huigezi.net/hgz/DelHgzvip2005Server.exe)病毒问题这么简单就解决了,先用这个软件搜索一下,会发现机器中有灰鸽子程序,而且直截了当的报出了名子,在我的机器中发现了两个文件名一个是EXE文件,另一个是DLL文件,可惜让我彻底删除了没有记住名字。用搜索找出EXE文件的路径,再按这个路径找到它,把它删除就一切OK了!就这么简单!回过头来再用这个软件查一下看一看是不是没有了那个EXE文件了,再起机是不是也没有Bacdoor.Gpingeon.sfa了。瑞星服务给我指的路全都白搭,浪费了我好几天也没有解决,气死我了。
cgjd - 2005-8-2 18:56:00
没想到困扰我好几天的Bacdoor.Gpingeon.sfa病毒问题这么简单就解决了,先用这个DelHgzvip2005Server(http://down.huigezi.net/hgz/DelHgzvip2005Server.exe)软件搜索一下,会发现机器中有灰鸽子程序,而且直截了当的报出了名子,在我的机器中发现了两个文件名一个是EXE文件,另一个是DLL文件,可惜让我彻底删除了没有记住名字。用搜索找出EXE文件的路径,再按这个路径找到它把它删除就一切OK了!就这么简单!回过头来再用DelHgzvip2005Server查一下看一看是不是没有了那个EXE文件了,再起机是不是也没有Bacdoor.Gpingeon.sfa了。瑞星服务给我指的路一路折腾全都白搭,浪费了我好几天也没有解决,气死我了。
cgjd - 2005-8-2 18:58:00
没想到困扰我好几天的Bacdoor.Gpingeon.sfa病毒问题这么简单就解决了,先用这个DelHgzvip2005Server(http://down.huigezi.net/hgz/DelHgzvip2005Server.exe)软件搜索一下,会发现机器中有灰鸽子程序,而且直截了当的报出了名子,在我的机器中发现了两个文件名一个是EXE文件,另一个是DLL文件,可惜让我彻底删除了没有记住名字。用搜索找出EXE文件的路径,再按这个路径找到它把它删除就一切OK了!就这么简单!回过头来再用DelHgzvip2005Server查一下看一看是不是没有了那个EXE文件了,再起机是不是也没有Bacdoor.Gpingeon.sfa了。瑞星服务给我指的路一路折腾全都白搭,浪费了我好几天也没有解决,气死我了。
枯黄的季节 - 2005-8-3 2:57:00
楼上的,我怀疑是不是杀得干净啊?
枯黄的季节 - 2005-8-3 4:29:00
鸽子真的好猖狂,竟然又中了一只,backdoor,Gpigeon.5.bz。这次不知道能不能杀得干净,好烦!而且用hijackthis扫描注册表,好像看不出有什么异常,还是请高人指点一下。
枯黄的季节 - 2005-8-3 4:29:00
Logfile of HijackThis v1.99.1
Scan saved at 4:24:28 PM, on 8/2/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\3721\assistse.exe
C:\Program Files\3721\Dlaccel\YDownloader.exe
C:\Program Files\DFVSX\DFVSX.exe
C:\WINDOWS\system32\RUNDLL32.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\interMute\SpamSubtract\SpamSub.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Tencent\qq\TIMPlatform.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Tencent\qq\QQexternal.exe
C:\WINDOWS\system32\conime.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
c:\program files\rising\rav\RAVMON.EXE
c:\program files\rising\rav\RAV.EXE
C:\Program Files\Real\RealOne Player\realplay.exe
C:\DOCUME~1\Owner\LOCALS~1\Temp\Rar$EX00.031\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
R3 - URLSearchHook: é?í??úê? - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v6.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: EyeOnBrowser Class - {1272F701-349D-4DB3-BBCD-10CBDCD049FE} - C:\WINDOWS\Downlo~1\_IS_0518\_IS_WEBH.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\Program Files\3721\Assist\Angling.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\qq\QQIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\downlo~1\CnsHook.dll
O2 - BHO: YiSou - {EF1D17A9-089F-40cc-8D64-7324CDEBA0DB} - C:\PROGRA~1\yisou\yisoub.dll
O3 - Toolbar: é?í??úê? - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll
O3 - Toolbar: YiSou Toolbar - {115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5} - C:\Program Files\yisou\yisou.dll
O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [MoveSearch] C:\Program Files\wsearch\Search.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [assistse] "C:\PROGRA~1\3721\assistse.exe"
O4 - HKLM\..\Run: [dl_accel] C:\Program Files\3721\Dlaccel\YDownloader.exe
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [dfvsx] "C:\Program Files\DFVSX\DFVSX.exe" -Min
O4 - HKLM\..\Run: [advapi32] RUNDLL32 C:\WINDOWS\Downlo~1\_IS_0518\_IS_ISC.DLL,isc
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Epson printer Registration.lnk = F:\Drivers\E_reg\EPSONREG.EXE
O4 - Startup: spamsubtract.lnk = C:\Program Files\interMute\SpamSubtract\SpamSub.exe
O4 - Global Startup: America Online 9.0 Tray Icon.lnk = C:\Program Files\America Online 9.0a\aoltray.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Quicken Scheduled Updates.lnk = C:\Program Files\Quicken\bagent.exe
O8 - Extra context menu item: &使用下载加速专家下载 - C:\Program Files\3721\Dlaccel\geturl.htm
O8 - Extra context menu item: Quick Search (Yisou.com) - res://C:\WINDOWS\downlo~1\CnsMinEx.dll/1003
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\qq\SendMMS.htm
O9 - Extra button: Short Message - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Yahoo 1G mail - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - Extra button: E bazar - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/shop_btn.htm (file missing)
O9 - Extra button: 3721 Assistant - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\qq\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQì?2ê1¤??ì?éè?? - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\qq\QQIEHelper.dll
O9 - Extra button: Instant Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: Repair Browser - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: Clean Internet access record - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\sunvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\sunvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\sunvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\sunvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\sunvlsp.dll
O11 - Options group: [!CNS] 3721Assistant - Addressbar Search
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {3D8F74EE-8692-4F8F-B8D2-7522E732519E} (WebActivater Control) - http://game.qq.com/QQGame2.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/04ee8ee75dd6f72b2602/netzip/RdxIE601.cab
O16 - DPF: {5DD731E6-D4F0-11D3-BE3F-00105A6FDA50} (V3ProX Control) - http://origin-www.ahn.com.cn/aspservice/plugin/myv3.cab
O16 - DPF: {9BBD100C-E820-4930-9937-E8F3AA40E584} (DFVSScanFile Control) - http://antivirus3.sunv.com/dfvsolDown/dfvsol.cab
O16 - DPF: {9BFC2253-B9D9-477E-9488-CA450232620D} (BinAg1 Class) - https://fastconnectkitsetup.cox.net/wizlet/CoxNA/static/controls/WebflowActiveX.CAB
O16 - DPF: {EF6205C1-3F17-4829-BCB5-1336ED89E356} - http://club.jiangmin.com/kvscan/KvDown.cab
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - c:\WINDOWS\System32\ITSS.DLL
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\System32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - c:\WINDOWS\System32\ITSS.DLL
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\System32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Unknown owner - C:\Program Files\rising\rfw\rfwsrv.exe (file missing)
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
命运里の金色 - 2005-8-3 6:59:00
你灰鸽子杀毒软件报的路径?
天之煞爽 - 2005-8-3 8:58:00
但是我8月2日晚上在家我杀掉了啊!
cvanciki - 2005-8-3 11:47:00
气死我了,我上次就是因为这个我重新安装操作系统,但是这次又装了。哎~~~~~~~~~~~~~!买了正版的软件还是受病毒的气。哎~~~~~~~~~~~!!
枯黄的季节 - 2005-8-4 10:01:00
武装自己才是最好的防毒方法!
1
© 2000 - 2026 Rising Corp. Ltd.