瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】[再发]怎么也杀不掉的“灰鸽子”病毒!请求高人出手啊!
唐维 - 2005-8-7 5:02:00
在昨天的一篇贴子,我已求教过 baohe ,可是问题依然,还是杀不掉!!!





病毒名:

Backdoor.Gpigon.4.z


文件路径:

IEXPLORE>>C:\WINDOWS\Supply.DLL

O23 - Service: Power Supply (Power supply management) - Unknown owner - C:\WINDOWS\Supply.exe


后来发现病毒是在内存中,如图:

真急死了,我该怎么办啊???求高人出手,万分感谢啊!!!

附件: 28279620058750704.jpg
唐维 - 2005-8-7 5:09:00
从上图可以看出,我仅是查杀"内存".怎么杀内存中的病毒?
唐维 - 2005-8-7 5:12:00
已用"木马克星iparmor 5.47 build 0806"也查杀不到!!!!!!!晕死....
唐维 - 2005-8-7 14:17:00
晕哦~~~~~~~~~,居然没人理??????????????
cathy123 - 2005-8-7 14:20:00
【回复“唐维”的帖子】
用IceSword可以轻松搞定。
按下面帖子的方法也可以搞定。
http://forum.ikaka.com/topic.asp?board=28&artid=6202404
如果你搞不定,很可能是你没仔细看帖子。
九目妖 - 2005-8-7 14:25:00

http://forum.ikaka.com/topic.asp?board=28&artid=6202404
唐维 - 2005-8-7 14:34:00
引用:
【baoheMM的贴子】

晕``请你使用什么工具找的?  用IceSword查找c:\windows\system32\drivres\Ywvpysxl.sys和c:\windows\system32\Ywvpysxl.dll 这两项看看``你的不是这个木马吧``昏迷啦
...........................



老大,别晕啦!我才晕呢!你饱汉不知饿汉饥啊。。。我都是按你的方法做的啊!

你叫我用IceSword查找,是叫我搜索查找呢还是一个一个找?这软件有进程、端口、内核模块。。。我该在哪个里面找呢?反正我是一个一个找过来了,不管是文件名还是在路径,都没有找到!所以才怀疑是BT木马的啊。。。

而且我仅是用瑞星查杀“内存”一项,即可清除,但下次启动还是有。。。老大你好人做到底吧!!!
Mestoration - 2005-8-7 14:37:00
用Hijackthis扫描日志贴上来.
cathy123 - 2005-8-7 14:41:00
引用:
【唐维的贴子】


老大,别晕啦!我才晕呢!你饱汉不知饿汉饥啊。。。我都是按你的方法做的啊!

你叫我用IceSword查找,是叫我搜索查找呢还是一个一个找?这软件有进程、端口、内核模块。。。我该在哪个里面找呢?反正我是一个一个找过来了,不管是文件名还是在路径,都没有找到!所以才怀疑是BT木马的啊。。。

而且我仅是用瑞星查杀“内存”一项,即可清除,但下次启动还是有。。。老大你好人做到底吧!!!
...........................


baoheMM 与 baohe是两个人。前一个是菜鸟(把不同的木马混为一谈)。听她的,你会越搞越乱!后者才是版主。
这年头,真是的!!
岳海旭 - 2005-8-7 14:53:00
唐维 - 2005-8-7 15:29:00
再烦请 baohe 帮我看看,在注册表编辑器里好想找到了(见图中红圈部分),但还是不敢确定。如果确定是,是不是直接右键删除?谢谢!



附件: 282796200587152935.jpg
唐维 - 2005-8-7 15:35:00
引用:
【cathy123的贴子】【回复“唐维”的帖子】
用IceSword可以轻松搞定。
按下面帖子的方法也可以搞定。
http://forum.ikaka.com/topic.asp?board=28&artid=6202404
如果你搞不定,很可能是你没仔细看帖子。
...........................



贴子看了不下10遍。。。早发现了。。。

O23 - Service: Power Supply (Power supply management) - Unknown owner - C:\WINDOWS\Supply.exe

只是在系统中找不到此文件名!!!
唐维 - 2005-8-7 15:36:00
引用:
【Mestoration的贴子】用Hijackthis扫描日志贴上来.
...........................



O23 - Service: Power Supply (Power supply management) - Unknown owner - C:\WINDOWS\Supply.exe

只是在系统中找不到此文件名!!!
baohe - 2005-8-7 15:37:00
引用:
【唐维的贴子】再烦请 baohe 帮我看看,在注册表编辑器里好想找到了(见图中红圈部分),但还是不敢确定。如果确定是,是不是直接右键删除?谢谢!


...........................


附件: 155847200587153703.jpg
唐维 - 2005-8-7 15:37:00
引用:
【cathy123的贴子】

baoheMM 与 baohe是两个人。前一个是菜鸟(把不同的木马混为一谈)。听她的,你会越搞越乱!后者才是版主。
这年头,真是的!!
...........................



呵呵,没事,总之比我强多啦!
蓝色的枫叶 - 2005-8-7 15:42:00
别看错了,这次的是真的
HcyAngel - 2005-8-7 15:51:00
强毒!!~~~~~~~~~~~~~~
查理的天使 - 2005-8-7 15:57:00
哪位大侠帮我看一下日志,分析分析哪个是病毒

Logfile of HijackThis v1.99.1
Scan saved at 15:42:21, on 2005-8-7
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\VM_STI.EXE
D:\rising\Rfw\rfwmain.exe
C:\瑞星\RISING\RAV\RAVTIMER.EXE
C:\瑞星\RISING\RAV\RAVMON.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
d:\rising\rfw\rfwsrv.exe
C:\瑞星\RISING\RAV\CCENTER.EXE
C:\瑞星\RISING\RAV\Ravmond.exe
C:\WINDOWS\System32\svchost.exe
C:\瑞星\RISING\RAV\RavStub.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\瑞星\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Documents and Settings\cx\桌面\HijackThis.exe

R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\assist\asbar.dll
O2 - BHO: QQBrowserHelperObject Class - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\Program Files\Tencent\QQIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\FLASHGET\jccatch.dll
O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\assist\asbar.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\downlo~1\CnsHook.dll
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\assist\asbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
O4 - HKLM\..\Run: [RfwMain] d:\rising\Rfw\rfwmain.exe
O4 - HKLM\..\Run: [RavTimer] C:\瑞星\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\瑞星\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [YDTMain.exe] C:\PROGRA~1\YDT\YDTMain.exe
O4 - HKLM\..\Run: [MoveSearch] C:\Program Files\wsearch\Search.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunServices: [csrss] C:\WINDOWS\csrss.exe
O4 - Startup: QQ.lnk = D:\Program Files\Tencent\QQ.exe
O8 - Extra context menu item: !搜一搜 - res://C:\WINDOWS\downlo~1\CnsMinEx.dll/1003
O8 - Extra context menu item: 使用网际快车下载 - D:\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\FlashGet\jc_all.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\SendMMS.htm
O8 - Extra context menu item: 用比特精灵下载(&B) - D:\BitSpirit\bsurl.htm
O9 - Extra button: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://rd.3721.com/taobao.rd?http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/buy1.php (file missing)
O9 - Extra button: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\Tencent\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\Tencent\QQ.EXE
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\Tencent\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\Tencent\QQIEHelper.dll
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O11 - Options group: [!CNS] 网络实名
O16 - DPF: {3D8F74EE-8692-4F8F-B8D2-7522E732519E} (WebActivater Control) - http://game.qq.com/QQGame2.cab
O23 - Service: admin_igeon_erver (adminigeonerver) - Unknown owner - C:\WINDOWS\admin.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - d:\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\瑞星\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\瑞星\RISING\RAV\Ravmond.exe

baohe - 2005-8-7 15:59:00
【回复“查理的天使”的帖子】
O23 - Service: admin_igeon_erver (adminigeonerver) - Unknown owner - C:\WINDOWS\admin.exe
灰鸽子
查理的天使 - 2005-8-7 16:04:00
哪位大侠帮我看一下日志,分析分析哪个是病毒

Logfile of HijackThis v1.99.1
Scan saved at 15:42:21, on 2005-8-7
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\VM_STI.EXE
D:\rising\Rfw\rfwmain.exe
C:\瑞星\RISING\RAV\RAVTIMER.EXE
C:\瑞星\RISING\RAV\RAVMON.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
d:\rising\rfw\rfwsrv.exe
C:\瑞星\RISING\RAV\CCENTER.EXE
C:\瑞星\RISING\RAV\Ravmond.exe
C:\WINDOWS\System32\svchost.exe
C:\瑞星\RISING\RAV\RavStub.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\瑞星\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Documents and Settings\cx\桌面\HijackThis.exe

R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\assist\asbar.dll
O2 - BHO: QQBrowserHelperObject Class - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\Program Files\Tencent\QQIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\FLASHGET\jccatch.dll
O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\assist\asbar.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\downlo~1\CnsHook.dll
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\assist\asbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
O4 - HKLM\..\Run: [RfwMain] d:\rising\Rfw\rfwmain.exe
O4 - HKLM\..\Run: [RavTimer] C:\瑞星\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\瑞星\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [YDTMain.exe] C:\PROGRA~1\YDT\YDTMain.exe
O4 - HKLM\..\Run: [MoveSearch] C:\Program Files\wsearch\Search.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunServices: [csrss] C:\WINDOWS\csrss.exe
O4 - Startup: QQ.lnk = D:\Program Files\Tencent\QQ.exe
O8 - Extra context menu item: !搜一搜 - res://C:\WINDOWS\downlo~1\CnsMinEx.dll/1003
O8 - Extra context menu item: 使用网际快车下载 - D:\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\FlashGet\jc_all.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\SendMMS.htm
O8 - Extra context menu item: 用比特精灵下载(&B) - D:\BitSpirit\bsurl.htm
O9 - Extra button: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://rd.3721.com/taobao.rd?http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/buy1.php (file missing)
O9 - Extra button: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\Tencent\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\Tencent\QQ.EXE
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\Tencent\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\Tencent\QQIEHelper.dll
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O11 - Options group: [!CNS] 网络实名
O16 - DPF: {3D8F74EE-8692-4F8F-B8D2-7522E732519E} (WebActivater Control) - http://game.qq.com/QQGame2.cab
O23 - Service: admin_igeon_erver (adminigeonerver) - Unknown owner - C:\WINDOWS\admin.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - d:\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\瑞星\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\瑞星\RISING\RAV\Ravmond.exe

baohe - 2005-8-7 16:07:00
【回复“查理的天使”的帖子】
18楼已经回复你了。别再发日志了。
查理的天使 - 2005-8-7 16:08:00
谢谢这位大哥!
唐维 - 2005-8-7 16:55:00
引用:
【baohe的贴子】
...........................



删除了!虽然我在WINDOWS中并没有找到C:\WINDOWS\Supply.DLL这个文件,但经2次重启后用瑞星查杀就再也没有出现该病毒!不知有没有后遗症?

非常感激baohe的热心帮助!!!

baohe - 2005-8-7 16:56:00
【回复“唐维”的帖子】
行了。
1
查看完整版本: 【求助】[再发]怎么也杀不掉的“灰鸽子”病毒!请求高人出手啊!