12345   5  /  5  页   跳转

求助,中Backdoor.Gpigeon.uql病毒

引用:
【taylor05771的贴子】所有的 灰鸽子的处理 方法都是一样的啊

至少99%的  都一样
………………


刚才我又重新认真的拜读了您的文章,按照步骤用两个扫描程序,都没有发现疑似的灰鸽子

帮我看一下哪个是可疑的服务
服务
[Application Management / AppMgmt]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A>
[Autodesk Licensing Service / Autodesk Licensing Service]
  <"C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe"><Autodesk>
[ay_Pi / ayPi]
  <C:\WINDOWS\G_S.exe><N/A>
[Intel(R) PROSet/Wireless Event Log / EvtEng]
  <C:\Program Files\Intel\Wireless\Bin\EvtEng.exe><Intel Corporation>
[Human Interface Device Access / HidServ]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[NICCONFIGSVC / NICCONFIGSVC]
  <C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe><Dell Inc.>
[Intel(R) PROSet/Wireless Registry Service / RegSrvc]
  <C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe><Intel Corporation>
[Rising Proxy  Service / RfwProxySrv]
  <c:\program files\rising\rfw\rfwproxy.exe><Beijing Rising Technology Co., Ltd.>
[Rising Personal Firewall Service / RfwService]
  <c:\program files\rising\rfw\rfwsrv.exe><Beijing Rising Technology Co., Ltd.>
[Rising Process Communication Center / RsCCenter]
  <"C:\Program Files\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[RsRavMon Service / RsRavMon]
  <"C:\Program Files\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>
[Intel(R) PROSet/Wireless Service / S24EventMonitor]
  <C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe><Intel Corporation>
[system / system]
  <C:\WINDOWSrundll><N/A>
[Unigraphics License Server (uglmd) / Unigraphics License Server (uglmd)]
  <"D:\Program Files\UGS\License Servers\UGNXFLEXlm\lmgrd.exe"><Macrovision Corporation>
[Windows  / Windows ]
  <C:\WINDOWS\rundll><N/A>
[Intel(R) PROSet/Wireless SSO Service / WLANKEEPER]
  <C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe><Intel(R) Corporation>
gototop
 

[ay_Pi / ayPi]
<C:\WINDOWS\G_S.exe><N/A>
这两相,很可疑,是否用您文章里的办法解决它?
gototop
 

前边都指给你了,还没发现?这么肥一只<C:\WINDOWS\G_S.exe><N/A>剩下的都在
gototop
 

呵呵,楼上的,实在不好意思,我是菜鸟,第一次这么认真的杀毒,给您填麻烦了,
非常感谢,我马上要重新启动机器。试试看,
谢谢~
gototop
 

感谢楼上各位高手的帮助,小弟、菜鸟、 我在各位的大力帮助、不厌其烦的回帖中终于成功的杀掉了这只可恶的灰鸽子,非常感谢。感谢网警提醒我阅读他的文章。

再次表示感谢~!
gototop
 
12345   5  /  5  页   跳转
页面顶部
Powered by Discuz!NT