瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 扫描系统日志,系统服务里扫出了灰鸽子的网址(www.huigezi.net)

1   1  /  1  页   跳转

扫描系统日志,系统服务里扫出了灰鸽子的网址(www.huigezi.net)

扫描系统日志,系统服务里扫出了灰鸽子的网址(www.huigezi.net)

我用HijackThis1.99扫描系统日志,下面是023项对应的结果:

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Kaspersky Lab - E:\software\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - E:\SOFTWARE\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - E:\SOFTWARE\RISING\RAV\Ravmond.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Unigraphics License Server (uglmd) - Macrovision Corporation - C:\Program Files\UGS\License Servers\UGNXFLEXlm\lmgrd.exe
O23 - Service: WinServer.exe - www.huigezi.net - C:\WINDOWS\WinServer.exe

最后一个023怎么有个灰鸽子网址呢?www.huigezi.net 这是怎么回事呢?是不是中了灰鸽子病毒呢?
请高手赐教。谢谢!
最后编辑2005-11-07 20:19:51
分享到:
gototop
 

神无,按照某位高手的说法是,灰鸽子病毒应该是有3——4个文件同时存在于系统的WINDOWS文件夹的,如果WinServer是灰鸽子,在WINDOWS文件夹里,得有WinServer.exe,WinServer.dll和WinServer_Hook.DLL同时存在吧,可是我在显示全部文件和文件夹的状态下,搜索系统中的WINDOWS文件夹却没发现它们中的任何一个存在。这是怎么回事呢?
困惑……
gototop
 

可是在WINDOWS文件夹里,怎么搜索不到WinServer.exe,WinServer.dll和WinServer_Hook.DLL的文件呢?灰鸽子的最大特点不就是多个文件共同存在的吗?
gototop
 

请问中了灰鸽子,系统有哪些反常的表现呢?谢谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT