返回列表 发帖

[紧急求助,请各位帮忙,在线等30分钟吖]我的服务被停止,完全无法拖动/复制/粘贴等!

昨天就是中了灰鸽子变种,杀除估计把操作系统给弄伤害了,今天开机,输入MMC根本开启不了服务,全部不见了!msconfig可以看见,全部打开重启之后照旧没用!@
请各位大大帮忙,在线等30分钟!否则只有重灌Xp了!晕!!
掉到地上的食物  3秒内还能吃
掉到泥巴里的食物  3秒内还能吃
掉到煤堆里的食物  3秒内还能吃
掉到砒霜里的食物  3秒内还能吃
掉到氰化钾里的食物  3秒内还能吃
掉到马桶里面的食物    任何時候都不能吃

是不是exe后缀名被改了 改成COM试试 或者找个工具修复一下 upiea这个小工具还不错
畅想思维:http://www.7naer.com/

TOP

不是!估计是又中了类似冲击波的病毒!尚未证实,不过89不离10:只能复制-不能粘贴,移动等等!咔咔社区,KV论坛以及金山都有人反映这种症状!暂时还没有解决方案!得,赶紧重装算了!
我现在怎么这么背呢!!

[ Last edited by 光猪战士 on 2005-11-19 at 12:33 PM ]
掉到地上的食物  3秒内还能吃
掉到泥巴里的食物  3秒内还能吃
掉到煤堆里的食物  3秒内还能吃
掉到砒霜里的食物  3秒内还能吃
掉到氰化钾里的食物  3秒内还能吃
掉到马桶里面的食物    任何時候都不能吃

TOP

这是hijack进程反馈:
HijackThis_815汉化版扫描日志 V1.99.1
保存于      12:24:42, 日期 2005-11-19
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\TOOLS\安全软件\瑞星\RAV\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\TheWorld\TheWorld.exe
D:\Hijack\HijackThis1991汉化版\HijackThis1991zww.exe

O3 - IE工具栏增项: 江民杀毒工具栏 - {B5A34A93-D538-43A7-8371-864CB6148D12} - C:\Program Files\KV2006\KvShell.dll
O3 - IE工具栏增项: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Tools\腾讯QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用影音传送带下载 - C:\Program Files\NetTransport 2\NTAddLink.html
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Tools\腾讯QQ\AddEmotion.htm
O10 - 未知的文件在 Winsock LSP: c:\program files\kv2006\kvsock_4.dll
O10 - 未知的文件在 Winsock LSP: c:\program files\kv2006\kvsock_4.dll
O10 - 未知的文件在 Winsock LSP: c:\program files\kv2006\kvsock_4.dll
O10 - 未知的文件在 Winsock LSP: c:\program files\kv2006\kvsock_4.dll
O10 - 未知的文件在 Winsock LSP: c:\program files\kv2006\kvsock_4.dll
O10 - 未知的文件在 Winsock LSP: c:\program files\kv2006\kvsock_4.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsof ... e.cab?1096088341547
O17 - HKLM\System\CCS\Services\Tcpip\..\{9635A720-78E9-45A6-A710-1CD8D7E05C60}: NameServer = 211.98.2.4,61.234.254.5
O23 - NT 服务: KVSrvXP - Jiangmin Co. Ltd - C:\Program Files\KV2006\KVSrvXP.exe
O23 - NT 服务: KVWSC - Jiangmin Co.Ltd - C:\Program Files\KV2006\kvwsc.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - D:\TOOLS\安全软件\瑞星\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\TOOLS\安全软件\瑞星\RAV\Ravmond.exe
掉到地上的食物  3秒内还能吃
掉到泥巴里的食物  3秒内还能吃
掉到煤堆里的食物  3秒内还能吃
掉到砒霜里的食物  3秒内还能吃
掉到氰化钾里的食物  3秒内还能吃
掉到马桶里面的食物    任何時候都不能吃

TOP

。。。。。。。。。。。。
节哀顺变

TOP

重装吧,这是最好的办法,别忧虑了,也别做治标不治本的事了。节约时间,立即重装。
无欲则刚

TOP

平时做好备份盘,需要时GHOST只需几分钟!

TOP

刚刚一咬牙,TNND,把机器拆了洗干净,连键盘都用洗衣粉洗了,现在还泡脸盆里面!用另外的机器上网真的没我的顺手啊!不多说了,重做系统,谢谢各位大大~~~待会儿见~~~
掉到地上的食物  3秒内还能吃
掉到泥巴里的食物  3秒内还能吃
掉到煤堆里的食物  3秒内还能吃
掉到砒霜里的食物  3秒内还能吃
掉到氰化钾里的食物  3秒内还能吃
掉到马桶里面的食物    任何時候都不能吃

TOP

我的键盘用了5年,每年都要用洗衣粉洗用刷子一个个键刷。。。

TOP

竟然瑞星和KV一起用  安装一个杀软就可以了
畅想思维:http://www.7naer.com/

TOP

Originally posted by TW越来越好 at 2005-11-19 02:22 PM:
我的键盘用了5年,每年都要用洗衣粉洗用刷子一个个键刷。。。

现在还用手洗?太落后啦!以后拿过来,我帮你丢到洗衣机里面搅一下。现在都是现代化的机器社会了,还用自己动手,真土!

TOP

三月飞絮,你猜我今天安装了多少次操作系统???
6次操作系统!!!

安装哪些杀毒和查杀木马软件???
kv2006,咔吧斯基,瑞星,金山,诺顿,熊猫,木马克星,Ewindo,天网,江民反黑,瑞星防火墙,金山防火墙,冰盾,费尔防火墙以及咔吧斯基的防火墙!


晕迷!!这个鸽子变种实在太强悍了,我现在根本不敢打开其他被感染的硬盘,最后只有在完全不调用其他硬盘程序的情况下安装了SSM和加入阻止灰鸽子IP包的天网才安心一些!

小生已经证实:此变种无法手工清除:调用了一个DLL钩子,注册表删除毫无作用,在c:\windows下面自动生成messange.exe文件!上网搜索有人说只要删除就OK,根本解决不了:刚刚删除马上诞生!在服务里面关掉gpig程序也无作用!咔咔社区已经有人中了这种木马,看来倒霉的不是我一个!!!瑞星,KV和金山社区都暂时没有完美解决方案!靠!

希望论坛的兄弟们小心~~真的浪费我一天时间!TNND,造这个木马的人不得好死!真不是人啊~
掉到地上的食物  3秒内还能吃
掉到泥巴里的食物  3秒内还能吃
掉到煤堆里的食物  3秒内还能吃
掉到砒霜里的食物  3秒内还能吃
掉到氰化钾里的食物  3秒内还能吃
掉到马桶里面的食物    任何時候都不能吃

TOP

返回列表