阿杨仔 - 2005-10-27 12:05:00
请问版主,可以把带Network的文件删掉吗?下面是我查毒记录:
病毒名称 处理结果 扫描方式 路径 文件 病毒来源
Backdoor.Gpigeon.ssg 删除成功 实时监控 C:\WINNT Network.DLL 本机
Backdoor.Gpigeon.ssg 删除成功 实时监控 C:\WINNT Network_HOOk.DLL 本机
Backdoor.Gpigeon.ssi 忽略 实时监控 C:\WINNT NetworkKey.DLL 本机
Backdoor.Gpigeon.ssi 忽略 实时监控 C:\WINNT NetworkKey.DLL 本机
Backdoor.Gpigeon.ssi 忽略 实时监控 C:\WINNT NetworkKey.DLL 本机
Backdoor.Gpigeon.ssg 清除成功 手动扫描 IEXPLORE.EXE>>C:\WINNT\Network.DLL 本机
Backdoor.Gpigeon.ssg 清除成功 手动扫描 IEXPLORE.EXE>>C:\WINNT\Network.DLL 本机
Backdoor.Gpigeon.ssg 删除成功 手动扫描 C:\WINNT Network.DLL 本机
Backdoor.Gpigeon.ssi 清除失败 手动扫描 C:\WINNT NetworkKey.DLL 本机
Backdoor.Gpigeon.ssi 清除失败 手动扫描 C:\WINNT NetworkKey.DLL 本机
Backdoor.Gpigeon.ssi 清除失败 手动扫描 C:\WINNT NetworkKey.DLL 本机
Backdoor.Gpigeon.ssi 清除失败 手动扫描 C:\WINNT NetworkKey.DLL 本机
这是另一个记录:请帮忙诊断下如何杀毒????急!!!
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - Service: Windows Network Services - Unknown owner - C:\WINNT\Network.exe
baohe - 2005-10-27 12:09:00
【回复“阿杨仔”的帖子】
1、打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的 Windows Network Services。
2、重启系统。
3、在“文件夹选项”中勾选“显示系统文件夹”、“显示所有文件和文件夹”,按“确定”。
4、删除 C:\WINNT\文件夹中的Network.exe以及文件名中包含Network的.dll文件。
阿杨仔 - 2005-10-28 13:31:00
谢谢版主!!
没找着你说的左栏中的项.可以把下面这项给删了吗?
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Network
吃猫的鱼1984 - 2005-10-28 13:31:00
| 引用: |
【阿杨仔的贴子】谢谢版主!! 没找着你说的左栏中的项.可以把下面这项给删了吗? HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Network
........................... |
NO
可怜稻草人 - 2005-10-28 13:35:00
日志再扫下
阿杨仔 - 2005-10-28 13:36:00
版主,应该说在HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支中,左栏没有Windows Network Services,不知道是不是已经被杀掉了?
而且今天开机杀毒里没有Backdoor.Gpigeon.ssi了,只有Backdoor.Gpigeon.sxp,是删除成功了。
可怜稻草人 - 2005-10-28 13:39:00
没毒就行了
HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES\Windows Network Services
阿杨仔 - 2005-10-28 13:39:00
日志扫描如下,是否已经杀尽了?
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
吃猫的鱼1984 - 2005-10-28 13:41:00
没了!
可怜稻草人 - 2005-10-28 13:46:00
应该没问题了
阿杨仔 - 2005-10-28 13:59:00
谢谢“吃鱼的猫”和“可怜稻草人”!
在C:\WINNT\文件夹中搜索到一个C:\WINNT\system32\drivers\etc下的networks 文件,要删吗?
© 2000 - 2026 Rising Corp. Ltd.