用户
 找回密码
 立即注册
搜索

求救,怪问题 (急!急!急!)

[复制链接]

5

主题

23

帖子

71

积分

注册会员

Rank: 2

积分
71
发表于 2005-12-13 07:33:00
<P>本人用的是XP 系统,不知道怎么的,在开机后,指针旁的沙漏一直在闪,用木马克星扫描出现以下结果:<BR>RUNDLL32.EXE C:\WINDOWS\DOWNLO~1\CNSMIN.DLL,RUNDLL32怀疑为广告程序<BR>C:\WINDOWS\SYSTEM32\RUNDLL32.EXE&nbsp; "C:\PROGRA~1\HBCLIENT\HBHELPER.DLL",WAITWINDOWS怀疑为广告程序<BR>扫描了 20个进程,<BR>扫描结束.<BR>没有发现木马,系统安全!</P>
<P><BR>C:\WINDOWS\SYSTEM32\DRIVERS\CDANT.SYS发现无效的系统服务,请在注册表删除<BR>C:\WINDOWS\SYSTEM32\DRIVERS\CDANT.SYS发现无效的系统服务,请在注册表删除<BR>C:\WINDOWS\G_SERVER2.0.EXE 怀疑为灰鸽子木马2.<BR>C:\WINDOWS\G_SERVER2.0.EXE怀疑为灰鸽子木马1652<BR>发现可疑系统服务:C:\WINDOWS\G_SERVER2.0.EXE<BR></P>
<P> 可是用各种工具灰鸽子木马怎么也杀不掉,专杀工具也提示说没有灰鸽子木马,在网上搜索杀毒,手动杀毒:找不到Game.exe文 件,也没有文章所说的几个文件!!!!</P>
<P>请教各位高手该怎么办啊???拜托各位了,很急啊!!!&nbsp; 先谢谢了!!</P>
使用道具 举报 回复
发表于 2005-12-13 07:37:00
提示: 作者被禁止或删除 内容自动屏蔽
使用道具 举报 回复 支持 反对
发表于 2005-12-13 07:42:00
提示: 作者被禁止或删除 内容自动屏蔽
使用道具 举报 回复 支持 反对
发表于 2005-12-13 16:50:00
通常遭遇木马,我都是格的!
使用道具 举报 回复 支持 反对
发表于 2005-12-13 17:33:00
先谢谢楼上的各位了,我去试试
使用道具 举报 回复 支持 反对
发表于 2005-12-13 17:58:00
<P>我把哪个文件删了,可是</P>
<P>木马克星还是显示:C:\WINDOWS\G_SERVER2.0.EXE 怀疑为灰鸽子木马2.<BR>C:\WINDOWS\G_SERVER2.0.EXE发现无效的系统服务,请在注册表删除<BR></P>
<P>这下该怎么办??</P>
使用道具 举报 回复 支持 反对
发表于 2005-12-13 19:28:00
<IMG src="smileys/smiley19.gif" border="0">&nbsp;最保险的做法&nbsp; “格”
使用道具 举报 回复 支持 反对
发表于 2005-12-13 20:58:00
提示: 作者被禁止或删除 内容自动屏蔽
使用道具 举报 回复 支持 反对
发表于 2005-12-13 21:09:00
[QUOTE=hehe1981]
<P>我把哪个文件删了,可是</P>
<P>木马克星还是显示:C:\WINDOWS\G_SERVER2.0.EXE 怀疑为灰鸽子木马2.<BR>C:\WINDOWS\G_SERVER2.0.EXE发现无效的系统服务,请在注册表删除<BR></P>
<P>这下该怎么办??</P>[/QUOTE] 如果是D版的,正常!!!!!!如果是正版的找制作者,ok!!!!!!!!!!!!!
使用道具 举报 回复 支持 反对
发表于 2005-12-13 21:56:00
<P>G_SERVER2.0.EXE </P>
<P>的确很可疑,</P>
<P>看意思,是服务端的意思。</P>
<P>1,删除后,假如你不解决其它关联的东西,木马很多时候,都会再现。</P>
<P>试试安全模式下,用杀毒软件--例如卡巴斯基,杀杀毒。</P>
<P>2,用<A href="http://www.52hardware.com/bbs/uploads/talent1/2005-12-13_135252.rar" target="_blank">2005-12-13_135252.rar</A>东西,扫描启动项,自己手动去掉之~</P>
<P>3,可以考虑把和G_SERVER2.0.EXE的创建日期一样的文件,找出来。</P>
<P>一般来说,可以在这些文件中,找到和G_SERVER2.0.EXE关联的。</P>
<P>然后,删除之~</P>
<P>以下操作,都建议在安全模式下进行~</P>
<P>&nbsp;</P><edited><editID>talent1</editID><editDate>38699.5818287037</editDate></edited>
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则