瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】惊现Backdoor.Gpigeon.ywt,跪求解决方法!

12   1  /  2  页   跳转

【求助】惊现Backdoor.Gpigeon.ywt,跪求解决方法!

【求助】惊现Backdoor.Gpigeon.ywt,跪求解决方法!

朋友说我是电脑白痴+懒鬼,总是不知道自己保护电脑,现在我终于自食其果了。
最近电脑老是动不动就自动关机,估计主要问题不是CPU过热。我现在都不敢同时运行2个程序:开QQ就不能开网页....不然就自动关机了;只要一听到电脑加速运转的声音就要停止鼠标移动,不然又要自动关机....
开杀毒程序,每次运行到C:\Microsoft Office目录下的一个文件时就自动关机了...真不知道是到底中毒没,无奈之下只能狠心把Microsoft Office整个给删了。打算发了这个帖子就去买DB盘重装...(原谅我!)
好不容易跳过Microsoft Office,继续查毒,查到C:\Program Files\Common Files\Spupdsvc.DLL发现Backdoor.Gpigeon.ywt,使用杀毒之后显示"重起之后清除",只是重起之后依旧显示此毒....
参照其它帖子里的方法在RUN里的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services查找W32Tasks.exe没找到...
不知道我这个问题应该怎么解决?请各位达仁教教我!拜托!
另外
1.保护伞显示收到漏洞攻击,应该怎么解决?
2.杀毒程序运行到一般老是自动关机,请问有没有什么解决之道?
3.我的电脑是Toshiba的,它的系统重装需要还原盘,但是那盘现在我没有办法拿到,除了使用专用盘之外还有其它办法吗?
4.我电脑已经是双风扇的了,还有其它办法能缓解CPU过热问题吗?

我自知我有好多问题,很罗嗦,麻烦各位达仁多包涵!
跪谢了!
最后编辑2006-07-12 16:24:55
分享到:
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      10:42:35, 日期 12/07/2006
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ACS.exe
C:\RISING\RAV\CCENTER.EXE
C:\rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\rising\Rav\RavStub.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\VM_STI.EXE
C:\rising\Rav\RavTask.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\svchost.exe
C:\non system\Tencent\TT\TTraveler.exe
C:\non system\WinRAR\WinRAR.exe
C:\DOCUME~1\HUANZH~1\LOCALS~1\Temp\Rar$EX17.406\HijackThis1991zww.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v5.dll
O2 - BHO: Shockwave Flash Object - {14A21378-5BB1-4BC4-95D5-5D3F51527F6F} - C:\WINDOWS\system32\swflash.ocx
O2 - BHO: BrowserHelper Class - {2D99E8F4-56B7-457B-9A92-61B5D247D263} - C:\WINDOWS\system32\WinDefendor.dll
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll (file missing)
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\non system\Tencent\QQ\QQIEHelper.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL (file missing)
gototop
 

谢谢710207大人!
还有....我扫描之后出现一声巨响并出现
The instruction at "0x7c9106c3" referenced memory at "0x7c9f4072". The memory could not be "written".
警告字样...
而且我曾经也多次出现这种警告.
请问是怎么回事?
gototop
 

偶不是老兄...叫姐姐....^o^
gototop
 

mopery 大大
刚刚操作如下:
Start-run-CMD-for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1
得出如下结论:was unexpected at this time
....是不是命令错误?
gototop
 

如果换成:
Start-run-CMD-%1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1
则得出如下结果:
"%1" is not recognized as an internal or external comand, operable program or batch file.
gototop
 

偶在线等候各位大大的帮忙!
gototop
 

谢谢飞仔!!!
gototop
 

我在2楼已经把扫描结果贴出来了啊....
不是吗?
gototop
 

我用HijackThis扫日志的时候就会出现第这4楼描述的情况,然后得到的日志文件的内容就是我第2楼贴出来的内容.
我怎么做才能出现正常的日志效果?
谢谢mopery大大!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT