瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 每次开机都会有文件名IEXPLORE病毒名Backdoor.Gpigeon.2006.aeh
终身代号 - 2006-10-2 20:31:00
每次开机内存里就会有个文件名IEXPLORE病毒名Backdoor.Gpigeon.2006.aeh,
用瑞星删了,下次开机还是有的!请高手帮忙啊!!!!!!!!
newcenturymoon - 2006-10-2 20:32:00
大哥 我都回你了 晕
newcenturymoon - 2006-10-2 20:33:00
开始 运行 输入regedit 分别展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services(X代表任意,比如1,2 ,3……)

查找Evenglogn 目录,查到的清删除整个目录
重启计算机进入安全模式
显示所有文件并且显示隐藏的系统文件
先找到C:\WINDOWS\System32\dllcache\winlogon.exe
打包发到newcenturysun@eyou.com
然后将C:\WINDOWS\System32\winlogon.exe复制一份出来覆盖掉C:\WINDOWS\System32\dllcache\winlogon.exe
然后删除C:\WINDOWS\System32\dllcache\winlogonlog.pma
这样试试
终身代号 - 2006-10-2 20:55:00
谢谢你万分感谢!!!!!
1
查看完整版本: 每次开机都会有文件名IEXPLORE病毒名Backdoor.Gpigeon.2006.aeh