瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助]灰鸽子附属在IE上,无法删除

1   1  /  1  页   跳转

[求助]灰鸽子附属在IE上,无法删除

[求助]灰鸽子附属在IE上,无法删除

我之前中了灰鸽子,其用的名称是:svchost.exe
删除之后每次连接到INTERNET瑞星防火墙都会弹出对话框:
发现木马病毒:IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Backdoor.GPigeon.pd
已删除

但每次开机都会有……
电脑的进程中只要出现iexplore.exe 用户:owner 的话就会变得很慢。

用hijackthis扫描后显示为:
O23 - NT 服务: Application Management (AppMgmt) - Alps Electric Co., Ltd. - (no file)
O23 - NT 服务: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - NT 服务: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - NT 服务: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - F:\Rising\Rising\Rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - F:\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - F:\RISING\RAV\Ravmond.exe
O23 - NT 服务: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\COMMON~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - NT 服务: system (Windows system ) - Unknown owner - C:\WINDOWS\system.exe
O23 - NT 服务: Windows Network Management. (WinMgnt) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

请高手们指点:)
PS:是否每个系统都有SVCHOST。EXE这个文件的??

最后编辑2005-11-19 10:40:46
分享到:
gototop
 

重新启动到安全模式(进入安全模式的方法:重新启动电脑, 开机自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)

开始→控制面板→性能和维护→管理工具→服务→查找system、 Windows Network Management→右击→属性→启动类型→禁止→应用→停止→确定。

请关闭所有IE界面,重新使用HijackThis扫描一次,选中下面建议修复的项目,让HijackThis修复,修复前请允许HijackThis保留备份。(如果楼主知道是安全的可以不必勾选)
O23 - NT 服务: system (Windows system ) - Unknown owner - C:\WINDOWS\system.exe
O23 - NT 服务: Windows Network Management. (WinMgnt) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)

然后打开我的电脑→再点工具→打开文件夹选项→查看→把隐藏受保护的系统文件(推荐)和隐藏已知文件类型的扩展名的勾去掉→再显示所有文件→找到以下文件并删除:(如果有的话)
C:\WINDOWS\system.exe
C:\WINDOWS\system.dll
C:\WINDOWS\system_hook.dll
C:\WINDOWS\systemkey.dll
C:\WINDOWS\svchost.exe
C:\WINDOWS\svchost.dll
C:\WINDOWS\svchost_hook.dll
C:\WINDOWS\svchostkey.dll
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT