12345678   1  /  8  页   跳转

中毒了,快买解药

中毒了,快买解药

不知不觉中了灰鸽子,云!!,杀不了.我找到病毒文件后想问是不是在安全模式下,删了文件就行了.求教QQ:584329401.
文件路线c:/program files/real然后就可看到病毒文件.在问一下我把隐藏文件打开了,要不要在隐藏..还有个文件是Realonline.com,要不要删
h
最后编辑2006-06-20 16:08:54.763000000
分享到:
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213第1楼下载HijackThis导出全部日志再说。空口说白话,难以做判断。
gototop
 

【回复“轩辕小聪”的帖子】o
gototop
 

【回复“轩辕小聪”的帖子】我中的是灰鸽子
gototop
 

我当然知道是灰鸽子……难道你说一句灰鸽子,我就得告诉你病毒文件是哪一个,它的服务名是哪一个,要采取什么办法?楼主知不知道灰鸽子有多少个变种?有插入系统进程的,有插入最核心进程的,有HijackThis看得到的,有HijackThis看不到的,还有合并其他病毒的……连具体的病毒名、病毒文件具体路径和日志都没有,我的脑子就算是装了部电脑,也分析不出来啊!
参照第1楼,导出HijackThis日志并把日志文本内容全部复制粘贴上来
gototop
 

【回复“轩辕小聪”的帖子】wo  zhong le Backdoor.gpigeon.2006.0 路径c:/program Files/Real/realonlinekey.Dll
gototop
 

唉,还是没有日志……
看起来要删除的文件应该是
c:/program Files/Real/realonline.com
c:/program Files/Real/realonline.exe(如果有的话)
c:/program Files/Real/realonlinekey.Dll
c:/program Files/Real/realonline.dll

没有日志的话,不清楚这个灰鸽子到了什么程度。可以试试在安全模式下删除以上的文件。不行的话再说吧。
gototop
 

【回复“轩辕小聪”的帖子】好,谢谢
gototop
 

【回复“轩辕小聪”的帖子】请问日志是干吗的??我的瑞星杀毒软件里的可以吗???
gototop
 

【回复“轩辕小聪”的帖子】请问,安全模式有什么用??
gototop
 
12345678   1  /  8  页   跳转
页面顶部
Powered by Discuz!NT