瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请帮忙帮我看看这些是不是鸽子来的!!!【原创】
青龙白虎鸟 - 2005-11-2 20:21:00
\??\c:\windows\system32\csrss.exe 怀疑为灰鸽子木马.
\??\c:\windows\system32\winlogon.exe 怀疑为灰鸽子木马.
\??\c:\windows\system32\csrss.exe 怀疑为灰鸽子木马.
\??\c:\windows\system32\winlogon.exe 怀疑为灰鸽子木马.



是鸽子的话  请教一下查杀方法!!!谢谢...
bobo无极限 - 2005-11-2 20:24:00
看似正常.但这两个文件也有可能是病毒.

说不准
青龙白虎鸟 - 2005-11-2 20:26:00
请帮忙确认一下是不是鸽子!!!是的话怎么杀请教各位大虾啦~~~多多帮忙~~~~~
青龙白虎鸟 - 2005-11-2 20:29:00
这里有没有鸽子路径啊~~~帮忙看看 
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O17 - HKLM\System\CCS\Services\Tcpip\..\{436BBE5A-F6A7-433A-A37D-4705C789A912}: NameServer = 202.96.128.86 202.96.128.166
O17 - HKLM\System\CCS\Services\Tcpip\..\{A4443575-98A0-4C37-9234-78F01D598E05}: NameServer = 192.168.1.156
O23 - NT 服务: Kingsoft Personal Firewall Service (KPfwSvc) - Kingsoft Corporation - C:\KAV2005\KPfwSvc.EXE
O23 - NT 服务: Kingsoft Antivirus KWatch Service (KWatchSvc) - Kingsoft Corporation - C:\KAV2005\KWatch.EXE
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
花落花又开 - 2005-11-2 20:31:00
【回复“青龙白虎鸟”的帖子】
如果023项全的话..没有鸽子.

您用的什么软件查的?木马XX?
青龙白虎鸟 - 2005-11-2 21:23:00
没有鸽子吗~~~~我用木马克星查到的~~~~不知道准不准~~
青龙白虎鸟 - 2005-11-2 21:24:00
请各位大哥帮帮忙~~~~不知道重装系统之后那些木马会不会再复发的啊~~~~~
bobo无极限 - 2005-11-2 21:30:00
木马XX误报严重.垃圾
wqwz - 2005-11-2 21:33:00
这应该不是鸽子~~~
1
查看完整版本: 请帮忙帮我看看这些是不是鸽子来的!!!【原创】