瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了“灰鸽子”。高手帮我看下日记 谢谢

123   2  /  3  页   跳转

中了“灰鸽子”。高手帮我看下日记 谢谢

有发现吗
gototop
 

今天的鸽子怎么回事?日志里都没有
gototop
 

<twin><C:\WINDOWS\system32\twunk32.exe> [N/A]
参考:http://forum.ikaka.com/topic.asp?board=28&artid=8237996

C:\WINDOWS\system32\mswsock30.dll这个是什么文件 你有装代理软件吗?

灰鸽子关闭所有IE 用以下软件查看进程看是否有红色进程  记住该进程指向的文件 删  看是否有和该进程  路径相同的服务删

IceSword冰刃-斩断木马黑手的利刃
下载地址1:
中文:http://202.38.64.10/~jfpan/download/IceSword120_cn.zip
使用IceSword杀毒的一些基本操作
http://forum.ikaka.com/topic.asp?board=28&artid=7168178


gototop
 

http://hi.baidu.com/teyqiu/blog/item/a3254f4ad52ac72309f7eff3.html
gototop
 

C:\WINDOWS\system32\mswsock30.dll这个是什么文件 你有装代理软件吗?  我页不知道这个是什么文件。看看日记 我觉得页是它有问题。不过现在问题是找不到 鸽子的 服务器文件.......可日记上面根本找不到
gototop
 

还是没发现灰鸽子的服务,你怎么会认为自己中了呢?

以下如非自己安装的程序,删!
(HIJACKTHIS)
O10 - Unknown file in Winsock LSP: c:\windows\system32\mswsock30.dll

(SRENG)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<twin><C:\WINDOWS\system32\twunk32.exe> [N/A]
gototop
 

我是刚刚装的系统.......我截图给你们看巴。。。的确中了鸽子........ 我也头痛这个啊.竟然找不到serve 文件
gototop
 

的确中了灰鸽子..........只是黑软上面查不出它的服务器文件..唉,,,

附件附件:

下载次数:187
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-29 16:08:48
描述:



gototop
 

看不到路径  这不清除成功了吗  那还有鸽子了..
gototop
 

【回复“鸟儿天上飞”的帖子】..............鸽子的特点本来就是“简单杀毒不能彻底清除的.要找到它的服务器文件手动删.我现在是日记上找不到那个文件”
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT