瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主~这是我第1次发帖子~拜托了~ 帮帮我~! 求求你了~!!!【求助】

1   1  /  1  页   跳转

版主~这是我第1次发帖子~拜托了~ 帮帮我~! 求求你了~!!!【求助】

版主~这是我第1次发帖子~拜托了~ 帮帮我~! 求求你了~!!!【求助】

下面是扫描日志
HijackThis_815汉化版扫描日志 V1.99.1
保存于      19:30:55, 日期 2006-1-18
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwproxy.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rising\Rav\Ravmon.exe
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
F:\病毒搜索工具\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v11.dll
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [boot-hf] c:\windows\BOOT-hf.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - E:\讯雷\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - E:\讯雷\getallurl.htm
O8 - IE右键菜单中的新增项目: 使用影音传送带下载 - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - IE右键菜单中的新增项目: 使用影音传送带下载全部链接 - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\qq2005\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\qq2005\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\qq2005\SendMMS.htm
O9 - 浏览器额外的按钮: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.microsoft.com/china/index.htm (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1D9C8E96-53FB-4BFA-8E19-2A32C1E96FC1}: NameServer = 202.99.160.68 202.99.166.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{1D9C8E96-53FB-4BFA-8E19-2A32C1E96FC1}: NameServer = 202.99.160.68 202.99.166.4
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: WIN_Server (WINPigeonServer) - Unknown owner - C:\WINDOWSWIN_Server.exe
HijackThis_815汉化版扫描日志 V1.99.1
保存于      19:30:55, 日期 2006-1-18
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)


刚开机时用RISING扫出文件名: IEXPLORE.EXE
文件路径:IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE
病毒名: Backdoor.Gpigeon.pi


最后编辑2006-01-18 19:55:04
分享到:
gototop
 

这个病毒,杀毒以后
重起 就会再出现,拜托版主帮帮我吧~~
55555555555555555555~~
gototop
 

【回复“游戏狂迷”的帖子】
O23 - NT 服务: WIN_Server (WINPigeonServer) - Unknown owner - C:\WINDOWSWIN_Server.exe

灰鸽子
gototop
 

是把您说的那个文件删除吗?
gototop
 

我不太懂 不好意思哦.....
丢人了.........
gototop
 

【回复“游戏狂迷”的帖子】
O23 - NT 服务: WIN_Server (WINPigeonServer) - Unknown owner - C:\WINDOWSWIN_Server.exe
1、打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENTCONTROLSET\ SERVICES,删除左栏中的WINPigeonServer。
2、重启。
3、显示隐藏文件。删除下列文件:
C:\WINDOWSWIN_Server.exe
如果C:\下还有文件名包含WINDOWSWIN_Server的.dll文件,也一并删除。
gototop
 

修复后, 进"安全模式"在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮删除..

注册表:开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT