12   1  /  2  页   跳转

又是灰鸽子啊,高人进来

又是灰鸽子啊,高人进来

我的监控有有时查到的是这个
Trojan.Rootkit.Vanti.bw
自动生成的都是system32下的*.sys文件
但是每次都自动忽略掉了
我开杀毒软件杀不到,而且安全模式也不行
专杀都用过了,还是不行

这咋搞啊?
我的机最近被拖得很慢.
望高人指点
最后编辑2006-01-25 18:44:22
分享到:
gototop
 

用hajackthis软件  导出日志 发上来
gototop
 

上HJ日志,,,再找鸽子位置~
gototop
 

我是楼主,我刚才一下登陆不了了
我重申了一个号
我查到的023项如下

附件附件:

下载次数:176
文件类型:image/pjpeg
文件大小:
上传时间:2006-1-25 18:04:52
描述:



gototop
 

复制粘贴 上来.
gototop
 

我晕,,看不清楚呀
gototop
 

我发到附件了啊,看不见吗?
不过好像有点小,你在另外窗口打开看看
gototop
 

O23 - Service: Application Gateway Poller - Unknown - C:\WINDOWS\SVCHOST.EXE
O23 - Service: Macromedia Licensing Service - Unknown - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Rerver - Unknown - C:\WINDOWS\Rserver.exe
O23 - Service: Rising Personal Firewall Service - Beijing Rising Technology Corporation Limited - C:\Program Files\Rising\Rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
gototop
 

发好了
023项的就可以了是吧?
3个Unkown的
一个好像是FLASH公司的什么软件的
gototop
 

粘贴啊
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT