瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Gpigeon.2006.jv 死活杀不干净,怎么办

12   2  /  2  页   跳转

Backdoor.Gpigeon.2006.jv 死活杀不干净,怎么办

[C:\WINDOWS\System32\UNISPIM.IME] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[C:\WINDOWS\System32\SYNCOR11.DLL] (SoundMAX)(1.2.2)
[PID: 1040][C:\WINDOWS\system32\rundll32.exe] (Microsoft Corporation)(5.1.2600.0 (xpclient.010817-1148))
[C:\PROGRA~1\3721\helper.dll] ()(1, 0, 9, 1324)
[C:\WINDOWS\downlo~1\CnsMin.dll] (北京三七二一科技有限公司)(1, 5, 2, 8)
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] ()(2, 0, 1, 1018)
[C:\WINDOWS\System32\UNISPIM.IME] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[C:\WINDOWS\system32\upengine.dll] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[C:\PROGRA~1\3721\autolive.dll] ()(1, 1, 2, 1023)
[PID: 1128][C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe] ( )(2, 0, 0, 1001)
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] ()(2, 0, 1, 1018)
[C:\PROGRA~1\3721\helper.dll] ()(1, 0, 9, 1324)
[C:\WINDOWS\downlo~1\CnsMin.dll] (北京三七二一科技有限公司)(1, 5, 2, 8)
[C:\WINDOWS\System32\UNISPIM.IME] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[C:\WINDOWS\System32\upengine.dll] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll] ()(2, 0, 2, 1025)
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll] ( )(2, 0, 1, 1007)
[PID: 1136][C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe] (Yahoo!)(1, 0, 1, 1001)
[C:\PROGRA~1\3721\helper.dll] ()(1, 0, 9, 1324)
[C:\WINDOWS\downlo~1\CnsMin.dll] (北京三七二一科技有限公司)(1, 5, 2, 8)
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] ()(2, 0, 1, 1018)
[C:\WINDOWS\System32\UNISPIM.IME] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[C:\PROGRA~1\Yahoo!\Assistant\shell\yAssecblk.dll] (Yahoo)(1, 0, 2, 1002)
[C:\PROGRA~1\Yahoo!\Assistant\shell\yMenuInfo.dll] (Yahoo)(1, 0, 0, 2)
[C:\PROGRA~1\Yahoo!\Assistant\shell\yIEAngel.dll] (Yahoo)(1, 0, 1, 1001)
[C:\PROGRA~1\Yahoo!\Assistant\shell\yAsMenu.dll] (Yahoo)(1, 0, 1, 1006)
[C:\WINDOWS\System32\upengine.dll] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[C:\WINDOWS\downlo~1\cnsio.dll] (北京三七二一科技有限公司)(1, 0, 2, 5)
[PID: 1152][C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe] (InstallShield Software Corporation)(3, 20, 100, 1123)
[PID: 1176][D:\Program Files\Rising\Rav\RavTask.exe] (Beijing Rising Technology Co., Ltd.)(18, 0, 0, 22)
[D:\Program Files\Rising\Rav\RSCOMMON.DLL] (Beijing Rising Technology Co., Ltd.)(18, 0, 0, 4)
gototop
 

[D:\Program Files\Rising\Rav\RSAPPMGR.DLL] (Beijing Rising Technology Co., Ltd.)(18, 0, 0, 2)
[D:\Program Files\Rising\Rav\CfgDll.dll] (Beijing Rising Technology Co., Ltd.)(18, 0, 0, 10)
[D:\Program Files\Rising\Rav\RsCommX.dll] (rising)(18, 0, 0, 1)
[C:\PROGRA~1\3721\helper.dll] ()(1, 0, 9, 1324)
[C:\WINDOWS\downlo~1\CnsMin.dll] (北京三七二一科技有限公司)(1, 5, 2, 8)
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] ()(2, 0, 1, 1018)
[C:\WINDOWS\System32\UNISPIM.IME] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[PID: 1328][C:\WINDOWS\System32\ctfmon.exe] (Microsoft Corporation)(5.1.2600.1106 (xpsp1.020828-1920))
[C:\PROGRA~1\3721\helper.dll] ()(1, 0, 9, 1324)
[C:\WINDOWS\downlo~1\CnsMin.dll] (北京三七二一科技有限公司)(1, 5, 2, 8)
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] ()(2, 0, 1, 1018)
[C:\WINDOWS\System32\UNISPIM.IME] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[PID: 1340][C:\Program Files\DTgrafic\BusNotes\b2notes.exe] (DTgrafic GmbH - http://www.dtgrafic.com)(1, 1, 0, 164)
[C:\PROGRA~1\3721\helper.dll] ()(1, 0, 9, 1324)
[C:\WINDOWS\downlo~1\CnsMin.dll] (北京三七二一科技有限公司)(1, 5, 2, 8)
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] ()(2, 0, 1, 1018)
[C:\WINDOWS\System32\UNISPIM.IME] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[PID: 1476][C:\Program Files\Messenger\msmsgs.exe] (Microsoft Corporation)(4.7.2010)
[C:\PROGRA~1\3721\helper.dll] ()(1, 0, 9, 1324)
[C:\WINDOWS\downlo~1\CnsMin.dll] (北京三七二一科技有限公司)(1, 5, 2, 8)
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] ()(2, 0, 1, 1018)
[C:\WINDOWS\System32\UNISPIM.IME] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[C:\WINDOWS\System32\SYNCOR11.DLL] (SoundMAX)(1.2.2)
[C:\WINDOWS\System32\msdmo.dll] (N/A)(N/A)
[PID: 1760][C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe] (Adobe Systems Incorporated)(7.0.5.2005092300)
[C:\PROGRA~1\3721\helper.dll] ()(1, 0, 9, 1324)
[C:\WINDOWS\downlo~1\CnsMin.dll] (北京三七二一科技有限公司)(1, 5, 2, 8)
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] ()(2, 0, 1, 1018)
[C:\WINDOWS\System32\UNISPIM.IME] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[PID: 2768][F:\download\SREng2\SREng.exe] (Smallfrogs Studio)(2.0.21.505)
[C:\PROGRA~1\3721\helper.dll] ()(1, 0, 9, 1324)
[C:\WINDOWS\downlo~1\CnsMin.dll] (北京三七二一科技有限公司)(1, 5, 2, 8)
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] ()(2, 0, 1, 1018)
gototop
 

[C:\WINDOWS\System32\UNISPIM.IME] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[C:\WINDOWS\System32\upengine.dll] (北京清华紫光软件股份有限公司)(3.0.0.3045)
[C:\WINDOWS\System32\SYNCOR11.DLL] (SoundMAX)(1.2.2)



--------------------------------------------------------------------------------



文件关联

.TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG OK. [regedit.exe "%1"]
.BAT OK. ["%1" %*]
.SCR OK. ["%1" /S]
.CHM OK. ["C:\WINDOWS\hh.exe" %1]
.HLP OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]



--------------------------------------------------------------------------------


Winsock 提供者
gototop
 

日志贴完了,大侠快帮我看看后面怎么办呀
gototop
 

注册表编辑器在哪儿呀
gototop
 


谢谢呀
删啦都删啦~~下班先,明天再来下载超级兔子
gototop
 

嗯嗯,按照大家的指点,现在已经删掉病毒了,但是那个超级兔子一用就重启电脑,好奇怪呀
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT