1   1  /  1  页   跳转

Worm.Mail.Fanbot【求助】

Worm.Mail.Fanbot【求助】

有和我相同问题的人往下看: 网络游戏-街头篮球 游戏主程序制造病毒?? 下载了游戏, 每次打开这个游戏主程序 FSBox.exe 连接服务器后 会调动FreeStyle.exe 这个程序,然后,瑞星监控程序就报病毒(但不是每次都报)病毒名称是 Backdoor.Gpigeon 来源是本机的C:\DOCUME~1\CAT\LOCALS~1\Temp mc26.tmp 但处理方法是忽略的,被瑞星病毒隔离系统隔离了。 然后我再用瑞星防火墙扫木马(每次玩了这游戏后,删除木马后又会出现),扫描提示是Explorer.EXE>>C:\WINDOWS\Explorer.EXE ->Worm.Mail.Fanbot 带有木马,然后我查阅资料,发现,原来这2个文件好象和灰鸽子木马病毒有关,然后我看了多处资料,想用手动清除灰鸽子办法,但却找不到"X_hook.dll " 只找到mag_hook.dll,但看了些资料,发觉这个文件是正常的微软文件,又下载了瑞星听诊器和瑞星灰鸽子专用提取清除工具ravgpk.exe 都查不到有关灰鸽子的关联,但是这个游戏确实是在制造瑞星报有病毒的文件 ,难道是瑞星误报?希望尽快帮忙查清~谢谢~~! ~ (补充:用注册表查找方法 HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\ 删除:mchInjDrv ,能找到带有mc26.tmp 的设置。)-- 一位忠实的瑞星用户+一名网络游戏爱好者~
最后编辑2006-02-09 22:55:20
分享到:
gototop
 

顶一下~
gototop
 

《街头篮球》这个游戏被瑞星报灰鸽子已经有一段时间了,网游方面称瑞星误报,但是它的解释也说不清楚。目前只能怀疑该游戏客户端可能存在问题,如果不放心,就暂时不要玩这个游戏了。
gototop
 

谢谢!
gototop
 

能提供下HJ的日志吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT