瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请教各位版主。内存木马如何彻底杀掉?
黑豹子 - 2005-8-30 15:44:00
Backdoor.Gpigiw  Backdoor.Gpigib和IEXPLORE内存木马
这两天一直在杀这几个木马,可就是杀不绝,在安全模式下,显示杀掉了,可是回到正常
模式下,杀他有出现了,按照论坛里各位大侠用手工在安全模式下,可就是在注册表里就
是找不到它们的终影,我已经让注册表文件全部显示了,也看不到,不知为何?请多多指
点,谢谢!!!
子阳 - 2005-8-30 15:50:00

http://forum.ikaka.com/topic.asp?board=28&artid=6202404

或:

灰鸽子专用卸载程序:

卸载灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
http://down.huigezi.net/tools/un_hgzserver.exe
灰鸽子VIP2005服务端专用卸载程序:本程序可以自动检测和清除灰鸽子VIP2005版服务端端
http://down.huigezi.net/hgz/DelHgzvip2005Server.exe

这些工具由灰鸽子工作室开发的
黑豹子 - 2005-8-30 16:08:00
我怕用了会中更多病毒,有没有其它办法?
子阳 - 2005-8-30 16:12:00
引用:
【黑豹子的贴子】我怕用了会中更多病毒,有没有其它办法?
...........................


http://forum.ikaka.com/topic.asp?board=28&artid=6202404
爱的喧言 - 2005-8-30 16:18:00
建议你使用3721上网助手里的反间碟专家杀一下,
最好你就换了你的系统用SP2,用瑞星的漏洞扫描并修复你的系统漏洞。
黑豹子 - 2005-8-30 16:24:00
谢谢提醒!可我暂时换不了系统,因为现有的系统里有些软件不能所以....
下面是我扫描的日志,请帮我看看.谢谢!!
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - D:\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\RISING\RAV\Ravmond.exe
O23 - NT 服务: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\System32\#.exe
O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - NT 服务: System Server Log - Unknown owner - C:\WINDOWS\Seaver.exe
黑豹子 - 2005-8-30 16:29:00
引用:
【子阳的贴子】

http://forum.ikaka.com/topic.asp?board=28&artid=6202404
...........................



我已经按这个折腾几天了,也没有找到木马的根,不知如何解决,请指点谢谢!11
黑豹子 - 2005-8-30 16:37:00
哪位帮我看看,日志,木马藏身之地,谢谢!!
黑豹子 - 2005-8-30 16:44:00
顶...
黑豹子 - 2005-8-30 16:52:00
好奇怪的瑞星论坛,竟然没有一个版主,出来帮人解决问题,
瑞星杀毒软件,真的够呛,木马杀不了,也没人来给瑞星软件用户服务??????????
1
查看完整版本: 请教各位版主。内存木马如何彻底杀掉?