瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】能不能把带Network的文件删掉?

12   1  /  2  页   跳转

【讨论】能不能把带Network的文件删掉?

【讨论】能不能把带Network的文件删掉?

请问版主,可以把带Network的文件删掉吗?下面是我查毒记录:
病毒名称                 处理结果  扫描方式 路径    文件         病毒来源
Backdoor.Gpigeon.ssg    删除成功    实时监控    C:\WINNT    Network.DLL    本机
Backdoor.Gpigeon.ssg    删除成功    实时监控    C:\WINNT    Network_HOOk.DLL    本机
Backdoor.Gpigeon.ssi    忽略    实时监控    C:\WINNT    NetworkKey.DLL    本机
Backdoor.Gpigeon.ssi    忽略    实时监控    C:\WINNT    NetworkKey.DLL    本机
Backdoor.Gpigeon.ssi    忽略    实时监控    C:\WINNT    NetworkKey.DLL    本机
Backdoor.Gpigeon.ssg    清除成功    手动扫描        IEXPLORE.EXE>>C:\WINNT\Network.DLL    本机
Backdoor.Gpigeon.ssg    清除成功    手动扫描        IEXPLORE.EXE>>C:\WINNT\Network.DLL    本机
Backdoor.Gpigeon.ssg    删除成功    手动扫描    C:\WINNT    Network.DLL    本机
Backdoor.Gpigeon.ssi    清除失败    手动扫描    C:\WINNT    NetworkKey.DLL    本机
Backdoor.Gpigeon.ssi    清除失败    手动扫描    C:\WINNT    NetworkKey.DLL    本机
Backdoor.Gpigeon.ssi    清除失败    手动扫描    C:\WINNT    NetworkKey.DLL    本机
Backdoor.Gpigeon.ssi    清除失败    手动扫描    C:\WINNT    NetworkKey.DLL    本机


这是另一个记录:请帮忙诊断下如何杀毒????急!!!
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - Service: Windows Network Services - Unknown owner - C:\WINNT\Network.exe
最后编辑2005-10-28 13:59:04
分享到:
gototop
 

【回复“阿杨仔”的帖子】
1、打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的 Windows Network Services。
2、重启系统。
3、在“文件夹选项”中勾选“显示系统文件夹”、“显示所有文件和文件夹”,按“确定”。
4、删除 C:\WINNT\文件夹中的Network.exe以及文件名中包含Network的.dll文件。
gototop
 

谢谢版主!!
    没找着你说的左栏中的项.可以把下面这项给删了吗?
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Network

gototop
 

引用:
【阿杨仔的贴子】谢谢版主!!
    没找着你说的左栏中的项.可以把下面这项给删了吗?
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Network


...........................
NO
gototop
 

日志再扫下
gototop
 

版主,应该说在HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支中,左栏没有Windows Network Services,不知道是不是已经被杀掉了?
而且今天开机杀毒里没有Backdoor.Gpigeon.ssi了,只有Backdoor.Gpigeon.sxp,是删除成功了。
gototop
 

没毒就行了
HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES\Windows Network Services
gototop
 

日志扫描如下,是否已经杀尽了?
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
gototop
 

没了!
gototop
 

应该没问题了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT