瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 谁帮我看看着是不是灰鸽子
zxcvbnmzxc - 2005-8-6 13:47:00
中病毒后在论坛里几天了 看了很多贴子  都说我是中了灰鸽子  我看到另外有为自称是中了灰鸽子的老兄的日志后发现1个查不多的地方   
就是在023的日志中都有这样1条
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
baohe - 2005-8-6 14:06:00
引用:
【zxcvbnmzxc的贴子】中病毒后在论坛里几天了 看了很多贴子  都说我是中了灰鸽子  我看到另外有为自称是中了灰鸽子的老兄的日志后发现1个查不多的地方   
就是在023的日志中都有这样1条
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
...........................

错!这两个系统服务是瑞星的。灰鸽子2005的系统服务是:

O23 - Service:可变的服务名-Unknowm owner- X:\WINDOWS\可变的文件名.exe  (XP系统)
O23 - Service:可变的服务名-Unknowm owner- X:\WINNT\可变的文件名.exe    (WIN2000系统)
其中“X”代表系统盘盘符。
1
查看完整版本: 谁帮我看看着是不是灰鸽子