瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 版主是这样找到会鸽子的啊?023中有3条记录。请不吝赐教!
11yanbaguan - 2005-11-1 22:01:00
谢谢版主帮我找到会鸽子。我看了半天都看不懂为什么是他啊。023中有3条记录。为什么就是Windows HTTP SSL 这条啊?请不吝赐教!
baohe - 2005-11-1 22:19:00
引用:
【11yanbaguan的贴子】谢谢版主帮我找到会鸽子。我看了半天都看不懂为什么是他啊。023中有3条记录。为什么就是Windows HTTP SSL 这条啊?请不吝赐教!
...........................

NT系统的服务程序在system32文件夹,不在windows文件夹。如果杀软报灰鸽子且杀不掉,日志里有指向windows文件夹的系统服务程序,那这个程序就是灰鸽子(八九不离十)。
11yanbaguan - 2005-11-1 22:37:00
谢谢斑主的回复。我把灰鸽子的注册的服务名全部删了,但在查找文件中找不到木马病毒文件了。这样是不是彻底清楚干净了啊?
1
查看完整版本: 版主是这样找到会鸽子的啊?023中有3条记录。请不吝赐教!