瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于灰鸽子的新问题!请教!
十二月三十二日 - 2005-9-9 10:03:00
大家好:
    我的XP感染了Backdoor.Gpigeon.5.dh和Backdoor.Gpigeon两种病毒.用HijackThis 1.99.0扫日志发现该项为灰鸽子注册服务项"O23 - Service: Windows Times (W32Times) - Unknown owner - C:\Program Files\Internet Explorer\PLUGINS\TIMEMAN32.EXE"
   
  重启系统至安全模式,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENT CONTROLSET\ SERVICES 然后删除注册表左栏中的Windows Times (W32Times)项!
  在“安全模式”下,在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项,按“确定”按钮。根据HijackThis日志中提示的病毒文件所在路径 只找到找到TIMEMAN32.exe文件(该文件并未隐藏),TIMEMAN32.dll,TIMEMAN32_Hook.dll两文件未找到!!!我删除第一个文件!
  然后我多次从起系统杀毒并未发现病毒!
请问大家这是怎么回事!病毒现在是否被彻底杀掉了呢?谢谢!在线等待中!!!
唐不狐 - 2005-9-9 10:06:00
在其他目录查查看,有个可能就是灰鸽子在运行释放那两个dll文件时被杀毒的杀掉了。
LOVE憨憨 - 2005-9-9 10:10:00
已经解决了
十二月三十二日 - 2005-9-9 10:18:00
这两个扩展名为dat的文件是灰鸽子创建的病毒文件吗?原来还有一个TIMEMAN32.EXE文件我已经删除了!!!前面那个文件夹是系统文件夹吗?谢谢

附件: 137588200599101859.jpg
1
查看完整版本: 关于灰鸽子的新问题!请教!