瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请教Backdoor.Gpigeon.vnp 是什么呀
力迅力迅 - 2006-2-20 14:33:00
处理结果发现日期扫描方式路径文件病毒来源
清除成功2006-02-20 08:31手动扫描csrss.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:32手动扫描winlogon.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:32手动扫描services.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:32手动扫描lsass.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:32手动扫描rfwproxy.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:32手动扫描rfwsrv.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:32手动扫描svchost.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:32手动扫描spoolsv.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:32手动扫描E_SSRP03.EXE>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:32手动扫描svchost.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:33手动扫描MSTask.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:33手动扫描tcpsvcs.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:33手动扫描SAgentNT.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:33手动扫描EBRR.EXE>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:33手动扫描stisvc.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:33手动扫描WinMgmt.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:33手动扫描mspmspsv.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机
清除成功2006-02-20 08:33手动扫描svchost.exe>>C:\WINNT\SVCH0ST_Hook.DLL本机

处理结果发现日期扫描方式路径文件病毒来源
清除成功2006-02-20 08:32手动扫描winlogon.exe>>C:\WINNT\SVCH0STKey.DLL本机
清除成功2006-02-20 08:33手动扫描MSTask.exe>>C:\WINNT\SVCH0STKey.DLL本机
清除成功2006-02-20 08:33手动扫描daemon.exe>>C:\WINNT\SVCH0STKey.DLL本机
清除成功2006-02-20 08:33手动扫描cdnup.exe>>C:\WINNT\SVCH0STKey.DLL本机
清除成功2006-02-20 08:33手动扫描internat.exe>>C:\WINNT\SVCH0STKey.DLL本机
清除成功2006-02-20 08:33手动扫描Update.exe>>C:\WINNT\SVCH0STKey.DLL本机
清除成功2006-02-20 08:33手动扫描MSTask.exe>>C:\WINNT\SVCH0STKey.DLL本机
清除成功2006-02-20 08:33手动扫描daemon.exe>>C:\WINNT\SVCH0STKey.DLL本机
清除成功2006-02-20 08:33手动扫描cdnup.exe>>C:\WINNT\SVCH0STKey.DLL本机
清除成功2006-02-20 08:33手动扫描internat.exe>>C:\WINNT\SVCH0STKey.DLL本机
清除成功2006-02-20 08:33手动扫描Update.exe>>C:\WINNT\SVCH0STKey.DLL本机
处理结果发现日期扫描方式路径文件病毒来源
清除成功2006-02-20 08:32手动扫描IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE本机
这是我机子早上查毒发现的,开机又有.
不言放弃 - 2006-2-20 14:44:00
55555555555555
插入了系统进程 

搜索一下baohe的贴子
曾看到baohe关于此插入系统进程灰鸽子的解决方案
力迅力迅 - 2006-2-20 15:03:00
那怎搞好呀?大哥大哥.
子阳 - 2006-2-20 18:32:00
请下载并使用HijackThis1.99.1,把HijackThis
                  1.99.1生成的log日志文件的内容贴上来,方便大家分析。

                  有关操作方法可参考:
                  【推荐】反浏览器劫持的一些常用操作
                  http://forum.ikaka.com/topic.asp?board=67&artid=6490491
1
查看完整版本: 请教Backdoor.Gpigeon.vnp 是什么呀