1   1  /  1  页   跳转

Backdoor.Gpigeon.tju

Backdoor.Gpigeon.tju

每次开机都被删除  可开机后还出来  用灰鸽子专杀查不出来 怎么才能删除呢
最后编辑2006-05-04 18:39:46
分享到:
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213第1楼下载HijackThis导出全部日志发上来。
gototop
 

病毒名称处理结果发现日期扫描方式路径文件
Backdoor.Gpigeon.tju删除成功2006-03-06 02:04文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-06 08:38文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-06 16:24文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-06 16:35文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-06 21:08文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-06 21:35文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-07 08:17文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-07 08:41文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-08 07:45文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-09 07:42文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-09 12:28文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-09 16:14文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-10 12:25文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-10 17:13文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-11 08:40文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-11 17:45文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-12 09:51文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-12 20:14文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-13 08:24文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-13 23:07文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-14 08:42文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-14 16:25文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-15 08:47文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-16 08:12文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-16 22:35文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-17 09:52文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-18 09:14文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-18 21:23文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-19 09:28文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-20 08:06文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-20 20:12文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-21 08:47文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-21 17:12文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-21 17:41文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-21 23:54文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-22 08:59文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-23 07:57文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-24 08:58文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-24 16:01文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-24 19:40文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-24 19:44文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-25 16:17文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-25 17:47文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-26 07:55文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-26 16:19文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-27 08:08文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-28 08:49文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-29 08:27文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-29 13:19文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-30 08:38文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-30 12:24文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-03-31 08:40文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-01 17:36文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-02 07:58文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-03 11:59文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-03 16:56文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.lb删除成功2006-04-03 17:50文件监控C:\DOCUME~1\clc\LOCALS~1\TempSetup.exe>>Unpack
Backdoor.Gpigeon.lb删除成功2006-04-03 17:51文件监控C:\DOCUME~1\clc\LOCALS~1\TempSetup.exe>>Unpack
Backdoor.Gpigeon.tju删除成功2006-04-04 08:45文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-04 17:32文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-05 08:04文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-05 12:56文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-05 19:06文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-06 08:49文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-07 08:50文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-08 08:23文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-09 08:38文件监控C:\WINDOWSG_Server.DLL
Exploit.Html.Mht.ck清除成功2006-04-09 10:31文件监控C:\Documents and Settings\clc\Local Settings\Temporary Internet Files\Content.IE5\DZZJX94Easp[1].htm
Backdoor.Gpigeon.tju删除成功2006-04-10 09:16文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-10 12:25文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-10 15:34文件监控C:\WINDOWSG_Server.DLL
Trojan.Tasksvc清除成功2006-04-10 22:54内存监控E:\汇天奇setup.exe
Trojan.Tasksvc清除成功2006-04-10 22:54内存监控E:\汇天奇setup.exe
Backdoor.Gpigeon.tju删除成功2006-04-11 08:32文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-11 16:59文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-12 08:14文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-12 18:26文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-13 08:27文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-13 17:34文件监控C:\WINDOWSG_Server.DLL
Backdoor.GPigeon.xb重新启动计算机后删除文件2006-04-14 18:35文件监控C:\WINDOWSG_Server_HOOk.DLL
Backdoor.Gpigeon.tii重新启动计算机后删除文件2006-04-14 18:35文件监控C:\WINDOWSG_ServerKey.DLL
Backdoor.GPigeon.xb删除失败2006-04-14 18:38文件监控C:\WINDOWSG_Server_HOOk.DLL
Backdoor.GPigeon.xb删除失败2006-04-14 18:38文件监控C:\WINDOWSG_Server_HOOk.DLL
Backdoor.Gpigeon.tju删除成功2006-04-14 18:39文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-15 08:37文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-15 20:07文件监控C:\WINDOWSG_Server.DLL
Backdoor.GPigeon.xb删除成功2006-04-15 21:01文件监控C:\System Volume Information\_restore{E81A39D6-13A8-4E6A-96F7-1769F640275A}\RP181A0074921.DLL
Backdoor.Gpigeon.tju删除成功2006-04-16 11:35文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-17 08:02文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-17 15:43文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-17 20:13文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-18 07:37文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-18 08:38文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-18 21:45文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-19 08:44文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tii删除成功2006-04-19 12:11文件监控C:\System Volume Information\_restore{E81A39D6-13A8-4E6A-96F7-1769F640275A}\RP181A0074922.DLL
Backdoor.Gpigeon.tju删除成功2006-04-20 08:47文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-20 16:24文件监控C:\System Volume Information\_restore{E81A39D6-13A8-4E6A-96F7-1769F640275A}\RP181A0074929.DLL
Backdoor.Gpigeon.tju删除成功2006-04-21 08:13文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-22 13:58文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-23 11:09文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-23 22:27文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-24 08:02文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-24 17:34文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju忽略2006-04-25 08:06文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-25 09:27文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-25 17:34文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-25 23:07文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-26 09:03文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tii重新启动计算机后删除文件2006-04-26 11:13文件监控C:\WINDOWSG_ServerKey.DLL
Backdoor.GPigeon.xb重新启动计算机后删除文件2006-04-26 11:13文件监控C:\WINDOWSG_Server_HOOk.DLL
Backdoor.Gpigeon.tii删除失败2006-04-26 11:14文件监控C:\WINDOWSG_ServerKey.DLL
Backdoor.Gpigeon.tii删除失败2006-04-26 11:14文件监控C:\WINDOWSG_ServerKey.DLL
Backdoor.Gpigeon.tii删除失败2006-04-26 11:14文件监控C:\WINDOWSG_ServerKey.DLL
Backdoor.Gpigeon.tju删除成功2006-04-26 11:16文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-26 17:26文件监控C:\System Volume Information\_restore{E81A39D6-13A8-4E6A-96F7-1769F640275A}\RP187A0076934.DLL
Backdoor.Gpigeon.tju删除成功2006-04-27 08:35文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-27 16:37文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-27 20:13文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-28 09:10文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tii删除成功2006-04-28 13:16文件监控C:\System Volume Information\_restore{E81A39D6-13A8-4E6A-96F7-1769F640275A}\RP188A0077063.DLL
Backdoor.GPigeon.xb删除成功2006-04-28 17:55文件监控C:\System Volume Information\_restore{E81A39D6-13A8-4E6A-96F7-1769F640275A}\RP188A0077064.DLL
Backdoor.Gpigeon.tju删除成功2006-04-29 13:38文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-30 08:27文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-04-30 19:52文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-05-01 08:58文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-05-01 13:00文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-05-02 08:42文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-05-02 18:50文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-05-03 07:34文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-05-03 15:45文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-05-03 22:02文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-05-04 01:53文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-05-04 02:18文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-05-04 08:17文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-05-04 13:47文件监控C:\WINDOWSG_Server.DLL
Backdoor.Gpigeon.tju删除成功2006-05-04 16:15文件监控C:\WINDOWSG_Server.DLL
gototop
 

晕倒,不是病毒日志,是按照给的那个网址下载工具运行并导出日志……
算了,既然看到了病毒文件,不用日志也行:

在注册表展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,删除与C:\WINDOWS\G_Server.exe有关的项目文件夹

重启后在硬盘中删除:
C:\WINDOWS\G_Server.exe
C:\WINDOWS\G_Server.dll
C:\WINDOWS\G_ServerKey.dll
C:\WINDOWS\G_Server_hook.dll

若文件找不到或无法删除文件
建议进入安全模式下删除
打开我的电脑
在工具栏中点击--工具--文件夹选项--查看
勾选“显示所有文件及文件夹”
同时把“隐藏受保护的操作系统文件(推荐)”前的勾去掉
然后再进行查找一下
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT