雪山铁骑 - 2005-10-2 23:16:00
| 引用: |
【剑梦的贴子】用《金山毒霸 2005 》查毒显示没有中病毒,但是每次重启动电脑以后《金山毒霸 2005》 的(文件实时防毒)功能就自己查杀了2个病毒,每次重启电脑都可以杀到这2个病毒。 有的朋友说是灰鸽子病毒,我下了3种灰鸽子专杀工具都没查出来。重启还是一样查杀出这2个病毒来 我到安全模式下也杀过了,没用还是查不到病毒,重启机器以后(文件实时防毒)功能还是查杀出这2个病毒来
那个高手知道怎么才可以完全杀的掉这2个病毒啊!!!谁来帮帮忙啊!!!谢谢!!!
发现病毒在文件 C:\WINDOWS\system32\ranx.dll中 病毒名称: Win32.Troj.Ffhstl.b.122880 处理成功(操作:删除)
发现病毒在文件 C:\WINDOWS\mico.DLL中 病毒名称: Win32.Hack.Huigezi.bv.868864 处理成功(操作:删除)
就是这2个病毒,知道怎么杀掉这2个病毒的高手帮帮忙,谢谢!!!
下面是我的日志:
Logfile of HijackThis v1.99.0 Scan saved at 22:53:13, on 2005-10-2 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe D:\KAV2005\KWatch.EXE C:\WINDOWS\Explorer.EXE D:\KAV2005\KAVStart.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\WINDOWS\system32\rundll32.exe D:\3721\assistse.exe C:\WINDOWS\system32\ctfmon.exe D:\KAV2005\KavPFW.exe D:\KAV2005\KMailMon.EXE D:\KAV2005\KPfwSvc.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe G:\下载\20051021417841726\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe
R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - D:\3721\Assist\asbar.dll O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - D:\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL (file missing) O2 - BHO: (no name) - {88BF653B-4A6B-4C05-8CF9-EE321702547A} - C:\WINDOWS\system32\KC196F1.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\网际士快斐车礬\jccatch.dll (file missing) O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78} - D:\3721\Assist\asbar.dll O3 - Toolbar: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - D:\3721\Assist\asbar.dll O4 - HKLM\..\Run: [KavStart] "D:\KAV2005\KAVStart.exe" -startup O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe D:\3721\helper.dll,Rundll32 O4 - HKLM\..\Run: [assistse] "D:\3721\assistse.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [KavPFW] "D:\KAV2005\KavPFW.exe" O8 - Extra context menu item: &使用迅雷下载 - D:\迅雷\geturl.htm O8 - Extra context menu item: 使用网际快车下载 - D:\网际快车\jc_link.htm O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\网际快车\jc_all.htm O9 - Extra button: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing) O9 - Extra button: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - D:\MMSASS~1\MMSASS~1.DLL (file missing) O9 - Extra ''Tools'' menuitem: MMSAssist工具条设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - D:\MMSASS~1\MMSASS~1.DLL (file missing) O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing) O9 - Extra ''Tools'' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing) O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing) O9 - Extra ''Tools'' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing) O11 - Options group: [!CNS] 上网助手-地址栏搜索 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124957846940 O23 - Service: Gray_Pigeon_Server - Unknown - C:\WINDOWS\mico.exe O23 - Service: Kingsoft Personal Firewall Service - Kingsoft Corporation - D:\KAV2005\KPfwSvc.EXE O23 - Service: Kingsoft Antivirus KWatch Service - Kingsoft Corporation - D:\KAV2005\KWatch.EXE O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
........................... |
打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENT CONTROLSET\ SERVICES\Gray_Pigeon_Server删除
在“安全模式”下,在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项,按“确定”按钮。根据HijackThis日志中提示的病毒文件所在路径,找到病毒文件,删除之。重启系统,手工杀毒即告完成。
命运里の金色 - 2005-10-3 8:00:00
【回复“剑梦”的帖子】原来你改在发的帖子了,刚看到
O23 - Service: Gray_Pigeon_Server - Unknown - C:\WINDOWS\mico.exe
1.开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名Gray_Pigeon_Serv
2.重启系统,在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮。然后在%windows%下寻找病毒文件名C:\WINDOWS\mico.exe,C:\WINDOWS\mico.dll,C:\WINDOWS\mico_Hook.dll,C:\WINDOWS\micokey.dll能找到的都删除
© 2000 - 2026 Rising Corp. Ltd.