瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 新病毒
浮浮浮浮 - 2006-8-16 0:11:00
1.  WINDOWS下的PE病毒    Backdoor.Gpigeon.dmq 
上传也上传不到,杀不掉,删不掉.郁闷!
william9991 - 2006-8-16 0:15:00
乳鸽~~
浮浮浮浮 - 2006-8-16 0:17:00
谁帮我阿.5555555555
浮浮浮浮 - 2006-8-16 0:18:00
,,,,,,,,,,,,,,,,,,
淋濕的感覺 - 2006-8-16 0:19:00
1。如果不能进入安全模式,刚开机是就把中病毒的文件删掉,如果不知道是哪个文件中了病毒,可以在开始->运行打入msconfig,将所有的开机就启动的文件禁用(在一般里面选择有选择的启动服务里面先把隐藏所有 Microsoft 服务前面打上勾,然后选择全部禁用启动里面选择全部禁用;然后点应用,重启)。开机后启动的那个文件就是中了病毒的那个,删掉。这样就可以进入安全模式了。
2。进入安全模式(开机后按F8)。在我的电脑\Windows下查找_hook.dll(注意此文件为隐藏文件,所以要在隐藏文件里面搜)。记下前面的名字,比如是0905_hook.dll,则记住0905。进入注删表(开始->运行,打入regedit)。在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services里面查找0905.exe,找到后把它所在的文件来删掉。
3。在我的电脑\Windows下查找0905.exe和0905.dll,把它们删掉。重启就可以了。
yanmings - 2006-8-16 0:30:00
引用:
【淋濕的感覺的贴子】1。如果不能进入安全模式,刚开机是就把中病毒的文件删掉,如果不知道是哪个文件中了病毒,可以在开始->运行打入msconfig,将所有的开机就启动的文件禁用(在一般里面选择有选择的启动服务里面先把隐藏所有 Microsoft 服务前面打上勾,然后选择全部禁用启动里面选择全部禁用;然后点应用,重启)。开机后启动的那个文件就是中了病毒的那个,删掉。这样就可以进入安全模式了。
2。进入安全模式(开机后按F8)。在我的电脑\Windows下查找_hook.dll(注意此文件为隐藏文件,所以要在隐藏文件里面搜)。记下前面的名字,比如是0905_hook.dll,则记住0905。进入注删表(开始->运行,打入regedit)。在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services里面查找0905.exe,找到后把它所在的文件来删掉。
3。在我的电脑\Windows下查找0905.exe和0905.dll,把它们删掉。重启就可以了。
………………

没有看日志,从哪找来这么一段?

http://forum.ikaka.com/topic.asp?board=28&artid=8105899
下载HijackThis...把日志帖上来
1
查看完整版本: 新病毒