瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 为什么这些病毒总是开机时出现,并且杀不掉。

1   1  /  1  页   跳转

为什么这些病毒总是开机时出现,并且杀不掉。

为什么这些病毒总是开机时出现,并且杀不掉。

每次开机时总是查毒杀毒,可是显示清除成功,在下次开机时依然有病毒出现。我目前的瑞星版本是17.52.10!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-8 11:01:20
描述:



最后编辑2005-11-08 11:22:45
分享到:
gototop
 

你中了灰鸽子了
建议你下载并使用HijackThis1.99.1 扫描一个日志贴上来
HijackThis下载地址请参考:
【必读】本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

HijackThis的使用方法-----
参考图解说明:本版基本操作说明http://forum.ikaka.com/topic.asp?board=67&artid=6789825中的14,15楼图解

gototop
 

扫个日志发上来看看。
gototop
 

把文件路径后的小竖条往后拉,就能显示出全部路径了,,
然后,把这些已清除了的病毒的文件名及路径帖上来~~~
gototop
 

刚才用网络日志扫描了。我不知道那个是病毒文件。。还是这些023全是啊?在线等回复谢谢各位大虾了。。。。
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINNT\G_Server.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Microsoft WebServer - Unknown owner - C:\WINNT\Microsoft WebServer.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - Service: SVCH0ST - Unknown owner - C:\WINNT\SVCH0ST.exe
gototop
 

O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINNT\G_Server.exe
O23 - Service: Microsoft WebServer - Unknown owner - C:\WINNT\Microsoft WebServer.exe
O23 - Service: SVCH0ST - Unknown owner - C:\WINNT\SVCH0ST.exe
(这三个是鸽子)
gototop
 

O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINNT\G_Server.exe
O23 - Service: Microsoft WebServer - Unknown owner - C:\WINNT\Microsoft WebServer.exe
O23 - Service: SVCH0ST - Unknown owner - C:\WINNT\SVCH0ST.exe
三只鸽子,原封未动,试试手工查杀。看看有关手工查杀的帖子。
gototop
 

谢谢楼上的哥哥。。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT