斬殺灰鴿子Backdoor.Gpigeon.gqs/Backdoor.Win32.Hupigon.cce等

來源:互聯網
上載者:User

endurer 原創

2006.11.10  第1

一位網友的電腦最近運行速度超慢,讓偶幫忙檢查看看。
通過QQ遠程協助進行。

到 http://endurer.ys168.com 下載 HijackThis 掃描log,發現如下可疑項:
/----------
Logfile of HijackThis v1.99.1
Scan saved at 10:18:40, on 2006-11-10
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)

F3 - REG:win.ini: load=?矵?

O4 - HKLM/../Run: [LogFeil] regedit -s C:/$NtUninstallQ8875736$/WINSYS.cer

O18 - Protocol: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:/WINDOWS/System32/mbprot.dll

O18 - Protocol: mbox - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:/WINDOWS/System32/mbprot.dll

O23 - Service: Windows DDOSServer (DDOSServer) - Unknown owner - C:/WINDOWS/System32/jgdr.exe
----------/

C:/$NtUninstallQ8875736$/WINSYS.cer這是個很古老的病毒了,可參考:
又殺了一批病毒(第3版)
http://endurer.bokee.com/3938079.html

C:/WINDOWS/System32/jgdr.exe   使用的是IE網頁表徵圖,相當有迷惑性。Kaspersky 報為 Backdoor.Win32.Hupigon.cce,Dr.Web報為:BackDoor.Pigeon.341,瑞星報為:Backdoor.Gpigeon.gqs

停止並禁用服務:Windows DDOSServer (DDOSServer)

用WinRAR找到下列檔案並刪除:
C:/WINDOWS/System32/jgdr.exe
C:/WINDOWS/System32/mbprot.dll

刪除檔案夾:C:/$NtUninstallQ8875736$

用HijackThis修複上列可疑項目。

清空IE臨時檔案夾 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.