«1617181920212223»   20  /  27  页   跳转

新版灰鸽子的查杀方法

我中的是teu版本的
怎么办呀,谢谢帮忙呀
gototop
 

引用:
【duncan21的贴子】麻烦斑竹和高手们看一下我的日志,在此谢过!
...........................

O2 - BHO: std software - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\SYSTEM32\stdup.dll
O23 - NT 服务: Handling the DHCP requests (DHCP Client) - Unknown owner - C:\WINDOWS\System32\dhcpclient.exe (file missing)
O4 - 启动项HKLM\\Run: [zcom] C:\Program Files\zcom\zPlatform.exe MIN

修复上面的项
展开注册表
定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名DHCP Client
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN删除zcom

打开 我的电脑》工具》文件夹选项》查看》显示所有文件,显示系统文件》确定

查找如下文件并删除

C:\WINDOWS\SYSTEM32\stdup.dll
C:\WINDOWS\System32\dhcpclient.exe
C:\Program Files\zcom\zPlatform.exe
C:\Program Files\zcom(整个文件夹)
不一定能这么轻易的搞定,~~~zPlatform.exe(可能是个新的木马,不知道它会生成什么文件,先这么试试吧~)
gototop
 

引用:
【shen006的贴子】我中的是teu版本的
怎么办呀,谢谢帮忙呀
...........................

生成的病毒文件是什么,路径~~?
(杀软查到的~~)
gototop
 

紧急求助:我的电脑中了backdoor.heidong.b病毒,文件名是icyfox[1].js>>#exe需要解压,用瑞星杀毒软件一直杀不掉.请高手指教一下.解我燃眉之急!谢谢!
gototop
 

我中的是teu版本的
怎么办呀,谢谢帮忙呀
windows/TEMP. 8kyzjs7a.dll
gototop
 

引用:
【晨飞的贴子】紧急求助:我的电脑中了backdoor.heidong.b病毒,文件名是icyfox[1].js>>#exe需要解压,用瑞星杀毒软件一直杀不掉.请高手指教一下.解我燃眉之急!谢谢!
...........................


清空临时文件夹后再杀下毒看看~~~
清空临时文件夹的方法:
IE》属性》删除文件(包括脱机文件)》确定
gototop
 

引用:
【shen006的贴子】我中的是teu版本的
怎么办呀,谢谢帮忙呀
windows/TEMP. 8kyzjs7a.dll
...........................

删除TEMP文件夹下的所有文件,
关闭IE,QQ等程序
再杀下毒看看

gototop
 

请问影子110,TEMP文件夹
有用吗,删除后会否影响
WINDOWS
gototop
 

现在TEMP有400多兆呢
gototop
 

我的电脑也中了叫:backdoor.gpigeon.xb 和backdoor.gpigeon.tep的鸽子,在这里向大家求救啦!
gototop
 
«1617181920212223»   20  /  27  页   跳转
页面顶部
Powered by Discuz!NT