瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 “街头篮球”制造灰鸽子病毒?Backdoor.Gpigeon和Worm.Mail.Fanbot

1   1  /  1  页   跳转

“街头篮球”制造灰鸽子病毒?Backdoor.Gpigeon和Worm.Mail.Fanbot

“街头篮球”制造灰鸽子病毒?Backdoor.Gpigeon和Worm.Mail.Fanbot

有和我相同问题的人往下看:




官网:http://www.fsjoy.com/网络游戏-街头篮球  游戏主程序难道制造病毒?? 下载了游戏, 每次打开这个游戏主程序 FSBox.exe 连接服务器后 会调动FreeStyle.exe 这个程序,然后,瑞星监控程序就报病毒(但不是每次都报)病毒名称是 Backdoor.Gpigeon    来源是本机的C:\DOCUME~1\CAT\LOCALS~1\Temp    mc26.tmp 但处理方法是忽略的。 然后我再用瑞星防火墙扫木马(每次玩了这游戏后,删除木马后又会出现),扫描提示是Explorer.EXE>>C:\WINDOWS\Explorer.EXE ->Worm.Mail.Fanbot  带有木马,然后我查阅资料,发现,原来这2个文件好象和灰鸽子木马病毒有关,然后我看了多处资料,想用手动清除灰鸽子办法,但却找不到"X_hook.dll " 只找到mag_hook.dll,但看了些资料,发觉这个文件是正常的微软文件,又下载了瑞星听诊器和瑞星灰鸽子专用提取清除工具ravgpk.exe 都查不到有关灰鸽子的关联,但是这个游戏确实是在制造“瑞星报有病毒的文件” ,难道是瑞星误报?希望尽快帮忙查清~原因,谢谢~~! ————一位忠实的瑞星用户+一名网络游戏爱好者~
最后编辑2006-01-10 19:41:11
分享到:
gototop
 

个人主页:http://maoyou.nease.net QQ:173765 和我相同问题的联系我
有和我相同问题的人往下看:




官网:http://www.fsjoy.com/  网络游戏-街头篮球  游戏主程序制造病毒?? 下载了游戏, 每次打开这个游戏主程序 FSBox.exe 连接服务器后 会调动FreeStyle.exe 这个程序,然后,瑞星监控程序就报病毒(但不是每次都报)病毒名称是 Backdoor.Gpigeon    来源是本机的C:\DOCUME~1\CAT\LOCALS~1\Temp    mc26.tmp 但处理方法是忽略的,被瑞星病毒隔离系统隔离了。 然后我再用瑞星防火墙扫木马(每次玩了这游戏后,删除木马后又会出现),扫描提示是Explorer.EXE>>C:\WINDOWS\Explorer.EXE ->Worm.Mail.Fanbot  带有木马,然后我查阅资料,发现,原来这2个文件好象和灰鸽子木马病毒有关,然后我看了多处资料,想用手动清除灰鸽子办法,但却找不到"X_hook.dll " 只找到mag_hook.dll,但看了些资料,发觉这个文件是正常的微软文件,又下载了瑞星听诊器和瑞星灰鸽子专用提取清除工具ravgpk.exe 都查不到有关灰鸽子的关联,但是这个游戏确实是在制造瑞星报有病毒的文件 ,难道是瑞星误报?希望尽快帮忙查清~谢谢~~! ~            (补充:用注册表查找方法  HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\ 删除:mchInjDrv  ,能找到带有mc26.tmp 的设置。)--  一位忠实的瑞星用户+一名网络游戏爱好者~
gototop
 

街篮官方死活不认。。居然大胆说我们在游戏前都早已中了灰鸽子。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT