1   1  /  1  页   跳转

关于灰鸽子的新问题!请教!

关于灰鸽子的新问题!请教!

大家好:
    我的XP感染了Backdoor.Gpigeon.5.dh和Backdoor.Gpigeon两种病毒.用HijackThis 1.99.0扫日志发现该项为灰鸽子注册服务项"O23 - Service: Windows Times (W32Times) - Unknown owner - C:\Program Files\Internet Explorer\PLUGINS\TIMEMAN32.EXE"
   
  重启系统至安全模式,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENT CONTROLSET\ SERVICES 然后删除注册表左栏中的Windows Times (W32Times)项!
  在“安全模式”下,在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项,按“确定”按钮。根据HijackThis日志中提示的病毒文件所在路径 只找到找到TIMEMAN32.exe文件(该文件并未隐藏),TIMEMAN32.dll,TIMEMAN32_Hook.dll两文件未找到!!!我删除第一个文件!
  然后我多次从起系统杀毒并未发现病毒!
请问大家这是怎么回事!病毒现在是否被彻底杀掉了呢?谢谢!在线等待中!!!
最后编辑2005-09-09 10:18:59
分享到:
gototop
 

在其他目录查查看,有个可能就是灰鸽子在运行释放那两个dll文件时被杀毒的杀掉了。
gototop
 

已经解决了
gototop
 

这两个扩展名为dat的文件是灰鸽子创建的病毒文件吗?原来还有一个TIMEMAN32.EXE文件我已经删除了!!!前面那个文件夹是系统文件夹吗?谢谢

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-9 10:18:59
描述:



gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT