1   1  /  1  页   跳转

又是灰鸽子,谁能来帮帮忙啊

又是灰鸽子,谁能来帮帮忙啊


最近几天中了灰鸽子的病毒,害的我作业也做不了,真是头痛啊。也看了好多杀的办法,但好象跟我中的不太一样,现在付上我的扫描日志,听说这里高手很多,能够给以指教啊。
HijackThis_815汉化版扫描日志 V1.99.1
保存于 17:52:38, 日期 2005-11-10
操作系统: Windows XP (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\瑞星\RISING\RAV\Ravmond.exe
C:\WINDOWS\Explorer.EXE
d:\瑞星\rising\rfw\rfwsrv.exe
D:\瑞星\RISING\RAV\RavStub.exe
C:\WINDOWS\System32\TFNF5.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\Program Files\TOSHIBA\东芝移动式扩充3\TMERzCtl.EXE
C:\Program Files\TOSHIBA\东芝移动式扩充3\TMEEJME.EXE
C:\Program Files\TOSHIBA\东芝移动式扩充3\TMESBS32.EXE
D:\瑞星\Rising\Rfw\rfwmain.exe
D:\瑞星\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CNNIC\Cdn\cdnup.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\conime.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\瑞星\RISING\RAV\CCENTER.EXE
C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesbs32.exe
C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesrv31.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\瑞星\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
D:\下载文件\新建文件夹 (2)\QQ.exe
D:\下载文件\QQ\TIMPlatform.exe
D:\HijackThis1991zww.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: CNNIC_IDN - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O2 - BHO: WMHlprObj Class - {F5824EFB-728A-4726-A5A5-85A68B20EDC3} - C:\PROGRA~1\CNNIC\Cdn\wmhlpr.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: BitCometBar - {3F1ABCDB-A875-46c1-8345-B72A4567E486} - E:\下载文件\BT\BitComet\BitCometBar\BitCometBar0.2.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - 启动项HKLM\\Run: [TFNF5] TFNF5.exe
O4 - 启动项HKLM\\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - 启动项HKLM\\Run: [000StTHK] 000StTHK.exe
O4 - 启动项HKLM\\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - 启动项HKLM\\Run: [TMESRV.EXE] C:\Program Files\TOSHIBA\东芝移动式扩充3\TMESRV31.EXE /Logon
O4 - 启动项HKLM\\Run: [TMERzCtl.EXE] C:\Program Files\TOSHIBA\东芝移动式扩充3\TMERzCtl.EXE /Service
O4 - 启动项HKLM\\Run: [TMEEJME.EXE] C:\Program Files\TOSHIBA\东芝移动式扩充3\TMEEJME.EXE
O4 - 启动项HKLM\\Run: [TMESBS.EXE] C:\Program Files\TOSHIBA\东芝移动式扩充3\TMESBS32.EXE /Client
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - 启动项HKLM\\Run: [RfwMain] "D:\瑞星\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTimer] D:\瑞星\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] D:\瑞星\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] E:\下载文件\骡子\eMule\eMule.exe -AutoStart
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\下载文件\新建文件夹 (2)\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\下载文件\新建文件夹 (2)\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\下载文件\新建文件夹 (2)\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\下载文件\新建文件夹 (2)\SendMMS.htm
O8 - IE右键菜单中的新增项目: 访问通用网址 - C:\Program Files\CNNIC\Cdn\cnnic.htm
O9 - 浏览器额外的按钮: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O9 - 浏览器额外的“工具”菜单项: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cdnns.dll
O11 - Options group: [CDNCLIENT] 中文上网
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: Pigeon_Server (PigeonServer) - Unknown owner - C:\WINDOWS\server.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - d:\瑞星\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - D:\瑞星\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\瑞星\RISING\RAV\Ravmond.exe
O23 - NT 服务: Tmesbs32 (Tmesbs) - Unknown owner - C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesbs32.exe" /Service (file missing)
O23 - NT 服务: Tmesrv3 (Tmesrv) - Unknown owner - C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesrv31.exe" /Service (file missing)

有颜色的部分是我判断的病毒文件的路径,不知是否正确,请高手指教啊
最后编辑2005-11-11 17:31:15
分享到:
gototop
 

O23 - NT 服务: Pigeon_Server (PigeonServer) - Unknown owner - C:\WINDOWS\server.exe
鸽子。杀!~~
gototop
 

我也知道这是灰鸽子,但具体可否告诉的详细点,本人是菜鸟,先谢谢您了啊。
gototop
 

把机器重新分区  重新做系统  要是我的话我就这么做
gototop
 

可是这样做费时又费力啊,东西那麽多不好弄啊。
再说了,如果能杀掉就杀掉啊。
不过这也是个方法啊,先谢啊
gototop
 

O23 - Service: Net man tool (Network Connection) - Unknown owner - C:\WINDOWS\G_Server2.0.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
gototop
 

你的意思是这三个都是?这麽多?
gototop
 

O23 - NT 服务: Pigeon_Server (PigeonServer) - Unknown owner - C:\WINDOWS\server.exe
一看就是这个啦。先杀度软件(瑞星)杀毒,再打开注册表编辑器,HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENT CONTROLSET\ SERVICES \ Pigeon_Server (PigeonServer)把Pigeon_Server (PigeonServer)项删掉,再打开隐藏文件,在C:\WINDOWS\找到server.exe,删之
gototop
 

昨天手动删除了灰鸽子,不知道是否成功啊,有哪位高手能帮我看看啊,这是最新的扫描日志:
HijackThis_815汉化版扫描日志 V1.99.1
保存于      17:22:18, 日期 2005-11-11
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\瑞星\RISING\RAV\Ravmond.exe
C:\WINDOWS\Explorer.EXE
d:\瑞星\rising\rfw\rfwsrv.exe
C:\WINDOWS\System32\TFNF5.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\TPWRTRAY.EXE
C:\Program Files\TOSHIBA\东芝移动式扩充3\TMERzCtl.EXE
C:\Program Files\TOSHIBA\东芝移动式扩充3\TMEEJME.EXE
C:\Program Files\TOSHIBA\东芝移动式扩充3\TMESBS32.EXE
D:\瑞星\Rising\Rfw\rfwmain.exe
D:\瑞星\RISING\RAV\RavStub.exe
D:\瑞星\RISING\RAV\RAVTIMER.EXE
D:\瑞星\RISING\RAV\RAVMON.EXE
C:\Program Files\CNNIC\Cdn\cdnup.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\conime.exe
E:\下载文件\骡子\eMule\eMule.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
D:\瑞星\RISING\RAV\CCENTER.EXE
C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesbs32.exe
C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesrv31.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
D:\HijackThis1991zww.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: CNNIC_IDN - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O2 - BHO: WMHlprObj Class - {F5824EFB-728A-4726-A5A5-85A68B20EDC3} - C:\PROGRA~1\CNNIC\Cdn\wmhlpr.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: BitCometBar - {3F1ABCDB-A875-46c1-8345-B72A4567E486} - E:\下载文件\BT\BitComet\BitCometBar\BitCometBar0.2.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - 启动项HKLM\\Run: [TFNF5] TFNF5.exe
O4 - 启动项HKLM\\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - 启动项HKLM\\Run: [000StTHK] 000StTHK.exe
O4 - 启动项HKLM\\Run: [Tpwrtray] TPWRTRAY.EXE
O4 - 启动项HKLM\\Run: [TMESRV.EXE] C:\Program Files\TOSHIBA\东芝移动式扩充3\TMESRV31.EXE /Logon
O4 - 启动项HKLM\\Run: [TMERzCtl.EXE] C:\Program Files\TOSHIBA\东芝移动式扩充3\TMERzCtl.EXE /Service
O4 - 启动项HKLM\\Run: [TMEEJME.EXE] C:\Program Files\TOSHIBA\东芝移动式扩充3\TMEEJME.EXE
O4 - 启动项HKLM\\Run: [TMESBS.EXE] C:\Program Files\TOSHIBA\东芝移动式扩充3\TMESBS32.EXE /Client
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - 启动项HKLM\\Run: [RfwMain] "D:\瑞星\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTimer] D:\瑞星\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] D:\瑞星\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] E:\下载文件\骡子\eMule\eMule.exe -AutoStart
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\下载文件\新建文件夹 (2)\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\下载文件\新建文件夹 (2)\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\下载文件\新建文件夹 (2)\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\下载文件\新建文件夹 (2)\SendMMS.htm
O8 - IE右键菜单中的新增项目: 访问通用网址 - C:\Program Files\CNNIC\Cdn\cnnic.htm
O9 - 浏览器额外的按钮: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O9 - 浏览器额外的“工具”菜单项: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cdnns.dll
O11 - Options group: [CDNCLIENT]  中文上网
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - d:\瑞星\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - D:\瑞星\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\瑞星\RISING\RAV\Ravmond.exe
O23 - NT 服务: Tmesbs32 (Tmesbs) - Unknown owner - C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesbs32.exe" /Service (file missing)
O23 - NT 服务: Tmesrv3 (Tmesrv) - Unknown owner - C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesrv31.exe" /Service (file missing)

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT