12   1  /  2  页   跳转

请各位朋友帮忙一下【原创】

请各位朋友帮忙一下【原创】

我的机子中了BACKDOOR.GPIGEON.GEN。RISING的处理方法是删除。但是我觉得好象仍然没有杀掉。按照RISING网站上的手动检测,发现找不到隐藏的文件“_HOOK.DLL”但是在注册表中却有GAME.EXE GAME.DLL和GAMEKEY.DLL。我想请问懂这个的朋友,这是怎么回事。我机子里的毒杀掉了吗?
谢谢各位了。拜托
最后编辑2005-10-31 18:48:44
分享到:
gototop
 

你用hijackthis找到的023项是什么?
gototop
 

【回复“kydonna”的帖子】在文件夹选项中选了“显示文件和文件夹”和“显示系统文件”,然后在找找看吧!!

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-9-3 8:43:46
描述:



gototop
 

O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
gototop
 

现在023项没有问题,请问BACKDOOR.GPIGEON.GEN杀软报的完整路径是什么?
gototop
 

backdoor Gpigeon gen的路径是C:\windows;后来发现又一个个病毒backdoor gpigeon skq的路径是C:\system volume information\restore{E5092BE5-7A43-4711-A803-02AA7D76F6233}\RP10和E:\system volume information\restore{E5092BE5-7A43-4711-A803-02AA7D76F6233}\RP10和RP9
gototop
 

清空临时文件就可以了
gototop
 

【回复“kydonna”的帖子】呵呵,还有系统还原呢
gototop
 

backdoor Gpigeon gen的路径是C:\windows看来你已经删除了
C:\system volume information\restore{E5092BE5-7A43-4711-A803-02AA7D76F6233}\RP10和E:\system volume information\restore{E5092BE5-7A43-4711-A803-02AA7D76F6233}\RP10和RP9
这两个请关闭C盘的系统还原就可以了
gototop
 

谢谢。不过我可以问一下系统还原和这个有什么关系吗?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT