瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】怎样杀干净这个病毒
太阳之泪73114 - 2006-8-5 21:56:00
每次开机瑞星就监控到此病毒“Backdoor.Gpigeon.2006.re”
高手帮忙怎样才能彻底清楚此病毒

处理结果发现日期扫描方式路径文件
删除成功2006-07-27 20:48文件监控C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP33  A0007443.DLL
删除成功2006-07-27 21:50文件监控C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-B0E43410E362}\RP33  A0007450.DLL
删除成功2006-07-28 14:53  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-07-28 21:41  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-07-29 14:01  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-07-29 22:42  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-07-30 14:37  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-07-31 08:46  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-07-31 13:30  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-07-31 21:52  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-08-01 21:42  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-08-02 08:07  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-08-02 16:19  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-08-03 22:21  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-08-04 12:16  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-08-04 19:30  文件监控  C:\WINDOWS\system32  windows.DLL
删除成功2006-08-05 18:10  文件监控  C:\WINDOWS\system32  windows.DLL

附件: 723255200685214832.GIF
xiaozhu2008 - 2006-8-5 22:01:00
呵呵,我刚开始就看着像灰鸽子,一查还真是,网上有很多中方法杀但是,但彻底杀确实麻烦,它还挺危险的,抓紧杀
baohe - 2006-8-5 22:01:00
【回复“太阳之泪73114”的帖子】
这样做:
1、关闭所有应用程序。打开注册表编辑器。搜索包含 C:\WINDOWS\system32\windows.exe的服务项。此服务项的名称在注册表编辑器显示的“左栏”中。删除这个服务名。
2、重启系统。
3、显示隐藏文件。
4、找到并删除:
C:\WINDOWS\windows.exe
C:\WINDOWS\windows.dll
———
另:
有几个病毒在“系统还原文件夹”中。关闭系统还原才能杀。
太阳之泪73114 - 2006-8-5 22:31:00
在注册表里搜索“C:\WINDOWS\system32\windows.exe的服务项”吗?
baohe - 2006-8-5 22:34:00
引用:
【太阳之泪73114的贴子】在注册表里搜索“C:\WINDOWS\system32\windows.exe的服务项”吗?
………………

搜索包含 C:\WINDOWS\system32\windows.exe的服务项
太阳之泪73114 - 2006-8-5 22:35:00
能具体点吗 我是菜鸟
谢谢版主了
太阳之泪73114 - 2006-8-5 22:49:00
谢了版主现在没了
1
查看完整版本: 【求助】怎样杀干净这个病毒