瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 灰鸽子
牧野秋枫 - 2009-9-16 8:54:00
使用IE浏览器的时候,会被瑞星拦截下一个可疑的危险进程。后缀为 IEXPLOR.EXE  具体是什么我忘记了,但把这个复制到百度搜索,都说这个是灰鸽子病毒。
然后我在安全模式下搜索后缀为_HOOK.DLL的隐藏文件,只有一个MAG_HOOK.DLL的放大镜安全文件!
用瑞星全盘查杀,查找不到病毒、360木马、恶意插件、瑞星卡卡,都不好使!
请高手指点下! 2009年9月15日中的病毒!  我的QQ27404005



我现在找不到这个文件,如何上报可疑文件?
如果能找到这个可疑文件,我直接在安全模式下手动就清除了!
而且注册表里,我也找不到。



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; baiduie8)
sinoer - 2009-9-16 9:11:00
上传样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心为:http://mailcenter.rising.com.cn/uploadnew.aspx
辛达星郁 - 2009-9-16 9:12:00
这样把那个可疑文件上报瑞星,然后及时更新杀毒软件,全盘查杀,如果还是不行,那就扫描日志救助,进行手工查杀
MAG_HOOK.DLL的放大镜这个文件很可能是灰鸽子后门文件
sinoer - 2009-9-16 10:17:00
下载SRENG工具然后扫描日志,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
日志文件以附件形式发来
点击贴子右下角的“编辑”,然后就知道怎么发附件了
1
查看完整版本: 灰鸽子