键盘の烟灰 - 2006-5-16 13:34:00
引用:
【键盘の烟灰的贴子】
病毒分类 WINDOWS下的PE病毒 病毒名称 Backdoor.Gpigeon.cdd
别 名 病毒长度
依赖系统 传播途径
行为类型 WINDOWS下的木马程序
中毒了 看病毒详细资料就是上面的 还是在内存里的毒 还有两个文件说是重启后清除 可每次开机瑞星监控都会发现还在 找也找不到 说是在C\:WINDOWS下的QQ.DLL和QQKEY.DLL两个文件
怎么清除啊 十万火急 希望高手指点指点 谢谢了.....
...........................
凭这些信息,已经足够了。
这么杀:
1、打开注册表编辑器,在整个注册表中搜索包含C\:WINDOWS\QQ.exe的服务项(服务名在左栏),找到后,删除服务名。
2、重启系统。
3、显示隐藏文件。找到并删除下列文件:
C\:WINDOWS\QQ.exe
C\:WINDOWS\QQ.dll
C\:WINDOWS\QQKEY.exe
BAOHE 大哥 谢谢了 我在注册表编辑器里找了 查出来还有灰鸽子远程管理软件服务端程序和GrayPigeonserver 这两个也要删是吧
我在注册表编辑器里搜索的是WINDOWS\QQ.exe 然后搜索出来有个HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\GrayPigeonServer 这里面的东西是不是都要删?
我只找到一个C\:WINDOWS\QQ.exe的隐藏应用程序 已经删了 还有两个C\:WINDOWS\QQ.dll
C\:WINDOWS\QQKEY.exe搜索所有文件夹都找不出来
请问这样是不是就可以了?
谢谢
我无邪 - 2006-5-16 14:12:00
何必多问
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
www.27814939.ys168.com
日志一次粘不完,分次粘完,不要修改。
轩辕小聪 - 2006-5-16 14:13:00
| 引用: |
【我无邪的贴子】何必多问 请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来 http://forum.ikaka.com/topic.asp?board=67&artid=5188931 www.27814939.ys168.com 日志一次粘不完,分次粘完,不要修改。 ........................... |
已经搞定了(在另一个帖子里)。
© 2000 - 2026 Rising Corp. Ltd.