| 引用: |
| 【温暖111的贴子】【回复“baohe”的帖子】 按版主的方法,只能找到第一个注册表项并删除之,其它包括c:\windows\ie都找不到,瑞星在线查毒显示中了backdoor.gpigeon.tfs病毒,下面是当前日志文件,请版主赐教如何杀!万分感谢 ........................... |
| 引用: |
| 【月光苹果的贴子】晕阿~~,版主大哥, 帮帮我吧。我前天升级我的瑞星,顺便作了个全面杀毒,结果杀出来20多个病毒, 还好,大多数瑞星都能搞定, 只有一个名为“Backdoor.Gpigeon.tcw”的病毒,当杀完一次,瑞星提示我“清除成功”, 但重启后,我再杀,还有。我对病毒就是一窍不通,后来在百度搜索了一下才知道是灰鸽子, 但这个版本的没有找到。还望版主大哥救救我,不然我只有重装系统了.....以下是,那天瑞星的杀毒日志 Backdoor.Gpigeon.tcw 清除成功 手动扫描 IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE 本机 ........................... |
| 引用: |
| 【影子110的贴子】 Torjan.PSW.JHOnline.a 对于这个木马,请你关闭系统还原后再次查杀,, 我的电脑》属性》系统还原》关闭所有盘的系统还原》确定 O23 - Service: Gray_Pigeo (GrayPigeon) - Unknown owner - C:\WINDOWS\G_Serer0.exe 这是只鸽子 断网,关闭IE, 打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名 GrayPigeon 重启系统, 打开 我的电脑》工具》文件夹选项》查看》显示所有文件,显示系统文件》确定 查找并删除以下文件 C:\WINDOWS\G_Serer0.exe以及所有包括G_Serer0文件名的DLL文件 然后,你再清空下临时文件夹后在正常模式下再杀下毒看看~~ 清空临时文件夹的方法: IE》属性》删除文件(包括脱机文件)》确定 ........................... |
| 引用: |
| 【月光苹果的贴子】呵呵, 真是太感谢你了,我按照你的方法进行, 重启后,用瑞星杀毒未再发现那种病毒了。但是,我在更改完注册表, 重启, 查找删除病毒程序文件时, 只找到了G_Serer0.exe, 并没有G_Serer0.dll G_Serer0_hook.dll这两个文件的踪迹总感觉这病毒没这么容易。(呵呵,有些不放心阿~~~)下面我把现在扫描的日志在贴上来, 请您再帮我看看吧,谢谢了。 ........................... |
| 引用: |
| 【菜鸟学生的贴子】: ........................... |
| 引用: |
| 【郁闷的小菜鸟的贴子】求助!Backdoor.Gpigeon.tgz这个病毒怎么杀? ........................... |
| 引用: |
| 【影子110的贴子】 日志中看不出什么问题~~ 建议你用最新的杀毒软件查杀一下,,,(或在线查一下) 如果查出了什么,才好说~~~我中毒了 ~~~——~~~ ........................... |
| 引用: | ||||||
| 【郁闷的小菜鸟的贴子】求助!Backdoor.Gpigeon.tgz这个病毒怎么杀? HijackThis_zww汉化版扫描日志 V1.99.1 请问郁闷的小菜鸟你的“HijackThis_zww汉化版 V1.99.1”那里下载的,能告诉我吗?
影子110 - 2005-11-16 8:59:00
这个C;/WINDDOWS/Explorer.EXE是正常系统文件,,而且很重要,,你要是删了,就看不到你的桌面了~~~ 把你瑞星清除的所有文件帖上来看看~~~ 在隔离系统里可以看到~~~ 或你关闭IE,等 程序后,再清空临时文件夹,并关闭系统还原后重启下系统再杀下毒,看看还在 不在~~?? 清空临时文件夹的方法: IE》属性》删除文件(包括脱机文件)》确定 我的电脑》属性》系统还原》关闭所有盘的系统还原》确定
孤单星空下 - 2005-11-16 21:27:00 我按你教我的方法做了以后,用瑞星查杀没有发现原来的病毒.特别谢谢你..但是重启两分种后.机子反映特别慢.最后我关机又开机之后,电脑才正常.我现在电脑里可以肯定没有病毒了吧?我现在可以把"系统还原"重新打开吗? 此时此刻不知道该怎么谢谢你. 还有想和你交个朋友好吗.你QQ几号啊. ^_^
影子110 - 2005-11-17 14:31:00
可以打开了~~ 但是,,如果你有ghost等类型的备份软件的话~~~用那个会比较好一些~~ 我很少打开QQ,所以~~~
孤单星空下 - 2005-11-17 21:05:00 瑞星网站.有灰鸽子的专杀工具.有兴趣的朋友可以去看看.
http://it.rising.com.cn/service/technology/Ravgpk_Download.htm
孤单星空下 - 2005-12-8 19:24:00 影子110,你好.可以再帮我一个忙吗.我的电脑总是出现漏洞攻击信息.你可以帮我看一下吗.有什么可以解决的方法.
漏洞名称:Blaster Rpc Exploit 源地址;18.18.93:2150 目标地址;18.18.1.74;135 帮帮忙.谢谢了.
Vinson120 - 2005-12-8 19:29:00 【回复“tianyu_lc”的帖子】
http://www.cfan.com.cn/pages/20050901/2534.htm 你去看看
Vinson120 - 2005-12-8 19:30:00 【回复“baohe”的帖子】
还需要备份吗
孤单星空下 - 2005-12-9 23:00:00 影子110,你好.可以再帮我一个忙吗.我的电脑总是出现漏洞攻击信息.你可以帮我看一下吗.有什么可以解决的方法.
漏洞名称:Blaster Rpc Exploit 源地址;18.18.93:2150 目标地址;18.18.1.74;135 帮帮忙.谢谢了.
影子110 - 2005-12-9 23:17:00
看看系统补丁是否已经打全了~~~ (有时候防火墙的这些漏洞攻击的提示只是说,这些攻击的类型是针对某些系统漏洞的,,,如果你的补丁已经打全了,,,一般是不会有事的~~~)
立刻角动量 - 2005-12-11 22:45:00 大哥,帮我看看啊~我不会搞了~急死了!
这是日志 C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE C:\Program Files\Rising\Rav\Ravmond.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Rising\Rav\RavStub.exe C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\assistse.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Rising\Rav\RavTask.exe C:\Program Files\Rising\Rav\Ravmon.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\System32\svchost.exe D:\新建文件夹\HijackThis1991zww.exe R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\flashget\FLASHGET\JCCATCH.DLL O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\flashget\FLASHGET\fgiebar.dll O3 - IE工具栏增项: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32 O4 - 启动项HKLM\\Run: [assistse] "C:\PROGRA~1\3721\assistse.exe" O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - 启动项HKLM\\Run: [DAEMON Tools-1033] "D:\Game\幻想三国志\haha\daemon.exe" -lang 1033 O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system O8 - IE右键菜单中的新增项目: !搜一搜 - res://C:\WINDOWS\downlo~1\CnsMinEx.dll/1003 O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Thunder\geturl.htm O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Thunder\getAllurl.htm O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ2005\AddToNetDisk.htm O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\flashget\FlashGet\jc_link.htm O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\flashget\FlashGet\jc_all.htm O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ2005\AddPanel.htm O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ2005\AddEmotion.htm O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ2005\SendMMS.htm O9 - 浏览器额外的按钮: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing) O9 - 浏览器额外的“工具”菜单项: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing) O9 - 浏览器额外的按钮: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing) O9 - 浏览器额外的“工具”菜单项: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing) O11 - Options group: [!CNS] 网络实名 O17 - HKLM\System\CCS\Services\Tcpip\..\{F6AD2E7F-E758-4B0D-A8D3-CAC4D76770AB}: NameServer = 218.2.135.1 61.147.37.1 O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - NT 服务: Pigeon_Server (PigeonServer) - Unknown owner - C:\WINDOWS\cmssp.exe O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
立刻角动量 - 2005-12-11 22:49:00 是IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Backdoor.Gpigeon.5.an
木马呢!
baohe - 2005-12-11 22:50:00 【回复“立刻角动量”的帖子】
O23 - NT 服务: Pigeon_Server (PigeonServer) - Unknown owner - C:\WINDOWS\cmssp.exe 查杀参考:http://forum.ikaka.com/topic.asp?board=28&artid=6202404 查看完整版本: 新版灰鸽子的查杀方法
© 2000 - 2026 Rising Corp. Ltd.
|