瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】手工查杀灰鸽子Backdoor.GPigeon等病毒(第3版)

«1112131415161718   16  /  18  页   跳转

【原创】手工查杀灰鸽子Backdoor.GPigeon等病毒(第3版)

引用:
【笨笨的我的贴子】还有一个很奇怪的事,我昨晚才将瑞星升级成功了,今早想升级,竟然说连接网络失败,请正确设置网络设置(现在的版本是18。10。42)现在都没法升级了,是不是以后也升不了了,是怎么回事呀,大家帮帮忙
...........................


建议检查瑞星的升级设置看看。

是否指定了代理服务器?
gototop
 

引用:
【xuechao86的贴子】我把c盘给恢复后,一启动游戏还有,哭~~~~~~~~~
...........................


是什么游戏?街头篮球?
gototop
 

引用:
【兔子928的贴子】O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - D:\WINDOWS\G_Server.exe


帮我看看了
...........................


以下修复中的操作可参考:
【系统修复系列之】基本操作索引
http://endurer.blogchina.com/2591241.html
http://endurer.bokee.com/2591241.html
重新启动到安全模式
停止并禁用服务:Gray_Pigeon_Server (GrayPigeonServer)

如果使用了系统还原功能, 请先关闭此功能。
卸载:多多QQ表情,百度超级搜霸
设置系统显示所有文件和文件夹,不隐藏已知文件类型扩展名
寻找如下文件:
D:\WINDOWS\G_Server.exe
D:\WINDOWS\G_Server.DLL
D:\WINDOWS\G_Server_dll.DLL
D:\WINDOWS\G_Server_Hook.DLL
D:\WINDOWS\G_Server_key.DLL

先用压缩软件(如WinRAR, WinZIP)打包备份,再把原文件删除。并在全部修复工作完成后,请把打包备份的文件发到endurer@163.com。


清空IE临时文件夹
gototop
 

引用:
【天炽的贴子】朋友的机子好象有灰鸽子,不知道怎么解决,麻烦会的朋友帮忙看下,以下是日志:(其中我怀疑O23 - NT 服务: Internet_Server (InternetServer) - Unknown owner - C:\WINDOWS\IE_Server.exe这项是灰鸽子)

...........................


你干得很漂亮

O23 - NT 服务: Internet_Server (InternetServer) - Unknown owner - C:\WINDOWS\IE_Server.exe

这项很可疑,你可以查找灰鸽子的dll文件加以确认。
gototop
 

引用:
【营养棉花糖的贴子】晕好复杂啊,还是不知道怎么杀555
...........................


你可以先尝试瑞星灰鸽子专杀工具。

如果不见效,请使用HijackThis扫描log发上来,方便大家分析。
gototop
 

引用:
【huang1986的贴子】我也中毒了,谁帮我看看呀!!!
Logfile of HijackThis v1.99.1
Scan saved at 1:27:22, on 2006-1-23
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

...........................


以下修复中的操作可参考:
【系统修复系列之】基本操作索引
http://endurer.blogchina.com/2591241.html
http://endurer.bokee.com/2591241.html
重新启动到安全模式
停止并禁用服务:
.Net Boot Service
Windows Print Controller (Universal Disk Manager)

如果使用了系统还原功能, 请先关闭此功能。
卸载:多多QQ表情,百度超级搜霸
设置系统显示所有文件和文件夹,不隐藏已知文件类型扩展名
寻找如下文件:

C:\WINDOWS\WINLOGON.EXE
C:\WINDOWS\system32\big5_gb2312.exe
C:\WINDOWS\system32\big5_gb2312.DLL
C:\WINDOWS\system32\big5_gb2312_Hook.DLL
C:\WINDOWS\system32\big5_gb2312_key.DLL
C:\WINDOWS\system32\res.exe
C:\WINDOWS\system32\Update.exe
C:\WINDOWS\system32\SHELLEXT\svchst0.exe
C:\Program Files\Common Files\SAND\qqfacerclient.exe

先用压缩软件(如WinRAR, WinZIP)打包备份,再把原文件删除。并在全部修复工作完成后,请把打包备份的文件发到endurer@163.com。

关闭所有文件夹和浏览器窗口,用HijackThis修复下列项目:

F2 - REG:system.ini: Shell=Explorer.exe 1
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: HBObject Class - {AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1} - C:\PROGRA~1\HBClient\hbhelper.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dll
O4 - HKLM\..\Run: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O4 - HKLM\..\Run: [Update] C:\WINDOWS\system32\Update.exe
O4 - HKLM\..\Run: [res] C:\WINDOWS\system32\res.exe
O4 - HKLM\..\Run: [RichMedia] C:\WINDOWS\system32\Rundll32.exe "C:\PROGRA~1\HBClient\hbhelper.dll",WaitWindows

O4 - HKLM\..\Run: [shoket] C:\WINDOWS\system32\SHELLEXT\svchst0.exe
O23 - Service: .Net Boot Service - Unknown owner - C:\WINDOWS\system32\big5_gb2312.exe
O23 - Service: Windows Print Controller (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\SAND\qqfacerclient.exe

清空IE临时文件夹
gototop
 

引用:
【DUYANGGANG的贴子】我也中毒了,谁帮我看看呀!


...........................


你可以先尝试瑞星灰鸽子专杀工具。

如果不见效,请使用HijackThis扫描log发上来,方便大家分析。
gototop
 

引用:
【tiantian22的贴子】我病毒地址在c:\Program Files\Internet Explorer\Iexplore.exe
可Iexplore.exe是程序!栓不了啊~~~不要重装系统啊~一栓就打不开网叶了/

...........................


请把杀毒软件的杀毒报告导出,连同HijackThis的log一起发上来,方便大家分析.
gototop
 

引用:
【lane200504的贴子】
我用工具总是查不出来啊 我也看不懂哪个是哪个

可是的确有鸽子 而且在打开有些文件时 出现在C:\DOCUME~1\~\LOCALS~1\Temp\mc25.tmp或mc27.tmp~~反正是mcXX.tmp(在变就是了) 又删除不了~ 又找不到文件~~ 请搂住帮帮忙
...........................


log中没有发现可疑的项目。

可能是你使用的某些软件有问题,在运行这些软件时杀毒软件会报告。

你可逐一运行电脑中所装的软件加以确认。
gototop
 

引用:
【璧錿縵踄的贴子】我也中了Backdoor.GPigeon 怎么办?
...........................


你可以先尝试瑞星灰鸽子专杀工具。

如果不见效,请把杀毒软件的杀毒日志导出,与HijackThis扫描的log一起发上来,方便大家分析。

gototop
 
«1112131415161718   16  /  18  页   跳转
页面顶部
Powered by Discuz!NT