瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Gpigeon.ywn ,Backdoor.Gpigeon.uql求助

123   2  /  3  页   跳转

Backdoor.Gpigeon.ywn ,Backdoor.Gpigeon.uql求助

O23 - NT 服务: Network Management Center Task (W32Tasks) - Unknown owner - C:\WINDOWS\system32\taskman32.exe
gototop
 

没收到
gototop
 

引用:
【newcenturymoon的贴子】开始 运行 输入 services.msc 找到internet,Windows XP Vista 双击 停止并且将启动类型改为 已禁用
开始 运行 输入regedit 分别定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services
查找internet,Windows XP Vista  目录,查到的清删除整个目录
重启计算机
显示所有文件并且显示隐藏的系统文件
删除如下文件C:\WINDOWS\internet.exe
C:\WINDOWS\Hacker.com.cn.ini


………………


我按照您说的把那两个文件都删了,搞半天,  但是 Backdoor.Gpigeon.ywn 重启动后瑞星扫描还是有。。。  只除掉了后缀UQL的那个

  现在应该怎么办啊,麻烦您再给指点指点
gototop
 

引用:
【迈道金牌的贴子】

我按照您说的把那两个文件都删了,搞半天,  但是 Backdoor.Gpigeon.ywn 重启动后瑞星扫描还是有。。。  只除掉了后缀UQL的那个

  现在应该怎么办啊,麻烦您再给指点指点
………………

不明白你的意思
gototop
 

就是之前扫描是有两个病毒
1,Backdoor.Gpigeon.ywn
2,Backdoor.Gpigeon.uql

  我按照您的指点步骤,删掉 C:\WINDOWS\internet.exe,C:\WINDOWS\Hacker.com.cn.ini 之后重新启动,  瑞星扫描提示 还有一个病毒,是 1,Backdoor.Gpigeon.ywn
gototop
 

【回复“迈道金牌”的帖子】
O23 - NT 服务: Network Management Center Task (W32Tasks) - Unknown owner - C:\WINDOWS\system32\taskman32.exe
这个也是灰鸽子。类似4楼的方法处理。

另外,所有以
R3 - URLSearchHook: (no name)

O2 - BHO: (no name)
开头的项目,全部修复,重启后删除后面的对应文件(如果是file missing的就不用于删,否则必须删除)。
gototop
 

O23 - NT 服务: Network Management Center Task (W32Tasks) - Unknown owner - C:\WINDOWS\system32\taskman32.exe
灰鸽子.......
gototop
 

引用:
【轩辕小聪的贴子】【回复“迈道金牌”的帖子】
O23 - NT 服务: Network Management Center Task (W32Tasks) - Unknown owner - C:\WINDOWS\system32\taskman32.exe
这个也是灰鸽子。类似4楼的方法处理。

另外,所有以
R3 - URLSearchHook: (no name)

O2 - BHO: (no name)
开头的项目,全部修复,重启后删除后面的对应文件(如果是file missing的就不用于删,否则必须删除)。
………………


我已经按照您的指导, 禁用并删除了 C:\WINDOWS\system32\taskman32.exe

但是问下您说的下面部分要怎么操作,不好意思,我新手不懂

“另外,所有以
R3 - URLSearchHook: (no name)

O2 - BHO: (no name)
开头的项目,全部修复,重启后删除后面的对应文件(如果是file missing的就不用于删,否则必须删除)。”
gototop
 

引用:
【710207的贴子】O23 - NT 服务: Network Management Center Task (W32Tasks) - Unknown owner - C:\WINDOWS\system32\taskman32.exe
灰鸽子.......

………………


您也给指导下吧
gototop
 

在扫描之后的HijackThis程序窗口把以下几项前面的方框打上勾,点“修复”:
R3 - URLSearchHook: (no name) - {2E30E260-B3FA-4BA8-AF84-857381298676} - C:\WINDOWS\system32\Cgagrw.dll (file missing)
R3 - URLSearchHook: (no name) - {7D5D55BA-4907-4CF7-A817-B1F3321D8718} - C:\WINDOWS\system32\Flls.dll (file missing)
R3 - URLSearchHook: (no name) - {C5B45697-EFE5-45C3-AD48-8B2DDAAFF9BD} - C:\WINDOWS\system32\Wmpcm.dll (file missing)
R3 - URLSearchHook: (no name) - {B979CED4-38C3-4A44-B9EE-A518C91C58B4} - C:\WINDOWS\system32\Qftch.dll (file missing)
R3 - URLSearchHook: (no name) - {07BA43B9-BE6D-44FF-B2B9-B793E3700C6E} - C:\WINDOWS\system32\Eqwd.dll (file missing)
R3 - URLSearchHook: (no name) - {41B730D5-D2E8-4E2A-A09E-68224027BA53} - C:\WINDOWS\system32\Hoyr.dll (file missing)
R3 - URLSearchHook: (no name) - {B7CD83E9-8465-4302-8A81-53D5B8551670} - C:\WINDOWS\system32\Wvtcj.dll (file missing)
R3 - URLSearchHook: (no name) - {967FCCE0-6AEE-48E2-A314-AF84B64A29DC} - C:\WINDOWS\system32\Dmaqs.dll (file missing)
R3 - URLSearchHook: (no name) - {C2095504-7A13-41AB-8146-852715D64AED} - C:\WINDOWS\system32\Jkak.dll (file missing)
R3 - URLSearchHook: (no name) - {C91773F0-8AF6-498D-BDED-E8D39AFBDACA} - C:\WINDOWS\system32\Lrzzi.dll
R3 - URLSearchHook: (no name) - {D67EE44B-F3FB-4AB4-963D-B8D5D6E73D4F} - C:\WINDOWS\system32\Mqivuj.dll
R3 - URLSearchHook: (no name) - {FBBBC45F-36AF-480E-B462-8EE2F426E0C7} - C:\WINDOWS\system32\Mnxjtn.dll
R3 - URLSearchHook: (no name) - {AB5DB088-C805-4CF6-ABD5-B47B1039E74D} - C:\WINDOWS\system32\Aerh.dll
R3 - URLSearchHook: (no name) - {2ECF0357-B3AE-4B89-A338-A749AE252686} - C:\WINDOWS\system32\Larrqn.dll
R3 - URLSearchHook: (no name) - {FB561AD3-8DFA-4C2A-833C-471AB03A9AE5} - C:\WINDOWS\system32\Kndmfg.dll
R3 - URLSearchHook: (no name) - {67F214A2-7F70-484A-95B1-A5B467B67763} - C:\WINDOWS\system32\Euhe.dll
O2 - BHO: (no name) - {07BA43B9-BE6D-44FF-B2B9-B793E3700C6E} - C:\WINDOWS\system32\Eqwd.dll (file missing)
O2 - BHO: (no name) - {2E30E260-B3FA-4BA8-AF84-857381298676} - C:\WINDOWS\system32\Cgagrw.dll (file missing)
O2 - BHO: (no name) - {2ECF0357-B3AE-4B89-A338-A749AE252686} - C:\WINDOWS\system32\Larrqn.dll
O2 - BHO: (no name) - {41B730D5-D2E8-4E2A-A09E-68224027BA53} - C:\WINDOWS\system32\Hoyr.dll (file missing)
O2 - BHO: (no name) - {67F214A2-7F70-484A-95B1-A5B467B67763} - C:\WINDOWS\system32\Euhe.dll
O2 - BHO: (no name) - {7D5D55BA-4907-4CF7-A817-B1F3321D8718} - C:\WINDOWS\system32\Flls.dll (file missing)
O2 - BHO: (no name) - {967FCCE0-6AEE-48E2-A314-AF84B64A29DC} - C:\WINDOWS\system32\Dmaqs.dll (file missing)
O2 - BHO: (no name) - {AB5DB088-C805-4CF6-ABD5-B47B1039E74D} - C:\WINDOWS\system32\Aerh.dll
O2 - BHO: (no name) - {B7CD83E9-8465-4302-8A81-53D5B8551670} - C:\WINDOWS\system32\Wvtcj.dll (file missing)
O2 - BHO: (no name) - {B979CED4-38C3-4A44-B9EE-A518C91C58B4} - C:\WINDOWS\system32\Qftch.dll (file missing)
O2 - BHO: (no name) - {C2095504-7A13-41AB-8146-852715D64AED} - C:\WINDOWS\system32\Jkak.dll (file missing)
O2 - BHO: (no name) - {C5B45697-EFE5-45C3-AD48-8B2DDAAFF9BD} - C:\WINDOWS\system32\Wmpcm.dll (file missing)
O2 - BHO: (no name) - {C91773F0-8AF6-498D-BDED-E8D39AFBDACA} - C:\WINDOWS\system32\Lrzzi.dll
O2 - BHO: (no name) - {D67EE44B-F3FB-4AB4-963D-B8D5D6E73D4F} - C:\WINDOWS\system32\Mqivuj.dll
O2 - BHO: (no name) - {FB561AD3-8DFA-4C2A-833C-471AB03A9AE5} - C:\WINDOWS\system32\Kndmfg.dll
O2 - BHO: (no name) - {FBBBC45F-36AF-480E-B462-8EE2F426E0C7} - C:\WINDOWS\system32\Mnxjtn.dll

重启后删除:
C:\WINDOWS\system32\Lrzzi.dll
C:\WINDOWS\system32\Mqivuj.dll
C:\WINDOWS\system32\Mnxjtn.dll
C:\WINDOWS\system32\Aerh.dll
C:\WINDOWS\system32\Larrqn.dll
C:\WINDOWS\system32\Kndmfg.dll
C:\WINDOWS\system32\Euhe.dll
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT