123   2  /  3  页   跳转

Backdoor.Gpigeon.2006.aha 无法查杀

文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
gototop
 

睡觉去~ 明天等着回复~
gototop
 

顶上去
gototop
 

等待解决方法中~~~
gototop
 

O23 - Service: onServer (nServer) - Unknown owner - C:\WINDOWS\system.dll
怀疑此项就是鸽子了。重启进入安全模式,显示隐藏文件,在C:\WINDOWS下搜索system.exe、system.dll、systemkey.dll.如果这三个文件能找到两个以上,则必是鸽子无疑。展开注册表以nServer为关键词搜索,将找到的nServer子键整键删除,然后删除c:\windows下的system.exe、system.dll、systemkey.dll病毒文件。
gototop
 

瑞星竟然能查出病毒来就没事了蛙``按上面方法升级最新```2006是新病毒```F8-在安全模式下杀``
gototop
 

【回复“爬围墙上青天”的帖子】
已经用最新版的瑞星在安全模式下查了,毒一个都没查出~
gototop
 

引用:
【wang事Ru烟的贴子】【回复“爬围墙上青天”的帖子】
已经用最新版的瑞星在安全模式下查了,毒一个都没查出~
………………

请按14楼试试
gototop
 

【回复“CAPTjoe”的帖子】
用过了不过没搜索到2个以上
就搜到一个 system.dll
不过我按你说的方法 删除了注册表
有不少lanmanserver被搜到让我删了。
还有部分删不掉。
不知道干吗用的。
gototop
 

现在开机没提示了。。。
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT