瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请问,一开始病毒就在内存运行,这病毒要怎么杀!

12   2  /  2  页   跳转

请问,一开始病毒就在内存运行,这病毒要怎么杀!

一样的问题,等待中。。。
gototop
 

O4 - HKLM\..\Run: [internat.exe] internat.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE
这2个有问题,建议修改注册表自启动项,如果不会请去下载这个文件,我现在上传,之后删掉这个文件

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-10 19:53:27
描述:

gototop
 

查找删除前请先显示所有文件和文件夹(包括受保护的系统文件)(如果有的话):

G_Server.exe , G_Server.dll ,G_ServerKey.dll, G_Server_Hook.dll
清除的方法:
Windows 9X/Me系统可以尝试先将它的启动项去掉。
Windows 2000/XP/2003系统到注册表编辑器中找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下查找“G_Server.EXE”,然后删除,重新启动后就能直接将那些病毒文件删除掉了。

并停止"Gray_Pigeon_Server":开始--控制面版--管理工具--服务--找到"Gray_Pigeon_Server"属性--改成"已禁用"即可.
gototop
 

如果是在内存中运行或开机时就运行可以用金山使使!应该能清楚!如果瑞星不行应该试试其他得杀毒软件!
gototop
 

引用:
【789548549的贴子】O4 - HKLM\..\Run: [internat.exe] internat.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE
这2个有问题,建议修改注册表自启动项,如果不会请去下载这个文件,我现在上传,之后删掉这个文件
...........................


这2项没问题.
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT