瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救,HijackThis日志+具体描述,另外一开落雪木马专杀就重启,谢谢各位

123   3  /  3  页   跳转

求救,HijackThis日志+具体描述,另外一开落雪木马专杀就重启,谢谢各位

引用:
【★蓝色羽毛★的贴子】O23 - Service: Gray_Pigeon_Server1.23 (GrayPigeonServer1.23) - Unknown owner - C:\WINDOWS\G_Server1.23.exe (file missing)
鸽子文件被干掉了,但服务还开着,去服务那,把它设为禁用
………………

运行services.msc即可调出"服务"
gototop
 

引用:
【十剑飘香的贴子】注册表展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
删除GrayPigeonServer1.23
重新启动计算机
删除如下文件(有的就删)
G_Server1.23.exe(可能不存在,但保险点)
G_Server1.23.dll
G_Server1.23_hook.dll
G_Server1.23Key.dll
………………


没有G_Server1.23,但是有G_Server2006,算是吗?
gototop
 

引用:
【清汤西红柿的贴子】

没有G_Server1.23,但是有G_Server2006,算是吗?
………………

算是!!
gototop
 

感觉你另有鸽子........
注册表查找G_Server2006看看有什么结果
gototop
 

引用:
【十剑飘香的贴子】
算是!!
………………



高人,你确定?真的确定?那我删了~~
G_Server2006.EXE.sbk和G_Server2006Key.log
gototop
 

引用:
【清汤西红柿的贴子】


高人,你确定?真的确定?那我删了~~
G_Server2006.EXE.sbk和G_Server2006Key.log
………………

删吧,没错,一看就知道是灰鸽子文件
gototop
 

我走了,剩下的看楼主自己了.
gototop
 

有些毒很狡猾
你用杀毒工具杀了系统里面的毒
病毒特性 接触它的EXE或别的文件就进行传播绑定
建议你用那东西杀了之后 删除
在下个新的试试
gototop
 

引用:
【★蓝色羽毛★的贴子】O23 - Service: Gray_Pigeon_Server1.23 (GrayPigeonServer1.23) - Unknown owner - C:\WINDOWS\G_Server1.23.exe (file missing)
鸽子文件被干掉了,但服务还开着,去服务那,把它设为禁用
………………

引用:
【十剑飘香的贴子】
运行services.msc即可调出"服务"
………………


感谢二位,已经将它设置为禁用了  ^_^
终于搞定一个,俺要再接再厉~~
gototop
 

引用:
【GHRH的贴子】有些毒很狡猾
你用杀毒工具杀了系统里面的毒
病毒特性 接触它的EXE或别的文件就进行传播绑定
建议你用那东西杀了之后 删除
在下个新的试试
………………


现在木马杀客是更新过了的,可是还是重新启动就又查杀出来原来那些木马了
而且落雪专杀一点查杀就机器重启,不知道什么地方出问题了
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT