1   1  /  1  页   跳转

我中了“灰鸽子”了吧?求助了

我中了“灰鸽子”了吧?求助了

症状:系统每次启动后,用瑞星杀毒发现IEXPLORE.EXE感染上Backdoor.Gpigeon.slf病毒,杀掉后,重启系统还是有此毒



当前运行的进程:         

O23 - NT 服务: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS.0\system32\LEXBCES.EXE
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - NT 服务: System (System Server) - Unknown owner - C:\WINDOWS.0\MSsystem.exe

最后编辑2005-11-01 20:26:39
分享到:
gototop
 

引用:
【可怜稻草人的贴子】O23 - NT 服务: System (System Server) - Unknown owner - C:\WINDOWS.0\MSsystem.exe
鸽子查杀参考http://forum.ikaka.com/topic.asp?board=28&artid=6202404
...........................

可以删掉MSsystem.exe文件吗?
gototop
 

我在注册表中将System Server项给删了,安全模式重启系统后,找不到MSsystem.dll、MSsystem_hook.dll和MSsystemkey.dll这几个文件,用HijackThis扫描系统后,日志如下,请高手帮我看看“灰鸽子”是否给杀掉了,因为找不到“Unknown owner ”了


当前运行的进程:         
O23 - NT 服务: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS.0\system32\LEXBCES.EXE
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

gototop
 

哪里有SSM中文版下载啊?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT