瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 刚杀不个病毒~没见过~也没有该病毒的资料!!

1   1  /  1  页   跳转

刚杀不个病毒~没见过~也没有该病毒的资料!!

刚杀不个病毒~没见过~也没有该病毒的资料!!

Backdoor.Gpigeon.wfx
文件名
A0028962.SCR
文件路径
e:\System Volume Information\_restore{C452FC81-8340-4E2B-AAB1-9964DA2A60E9}\RP69
状态说是 删除成功了
我E盘里面好象没有这个文件啊
奇怪
不知道是否是灰鸽子的变种啊

最后编辑2006-03-07 21:42:21
分享到:
gototop
 

有人在么
帮我看下
gototop
 

引用:
【jackly1130的贴子】Backdoor.Gpigeon.wfx
文件名
A0028962.SCR
文件路径
e:\System Volume Information\_restore{C452FC81-8340-4E2B-AAB1-9964DA2A60E9}\RP69
状态说是 删除成功了
我E盘里面好象没有这个文件啊
奇怪
不知道是否是灰鸽子的变种啊


...........................

Backdoor.Gpigeon.wfx——灰鸽子。
e:\System Volume Information\——e盘的系统还原文件夹。
请关闭e盘系统还原。然后清空e:\System Volume Information\。
gototop
 

哦 谢谢 我的是XP系统的
是否 是在我的电脑/属性/系统还原 里面设置改啊
我关闭e盘系统还原 但没有找到System Volume Information 文件
是否是我刚瑞星杀过毒的关系啊
是否要从起下
gototop
 

【回复“jackly1130”的帖子】
e:\System Volume Information\是“隐藏”的文件夹。在“文件夹选项”中设置一下,才能看到此文件夹。
gototop
 

现在流行的灰鸽子版本繁多,还不时有新版本出现。感染系统后,灰鸽子的DLL或DAT插入系统当前的多个进程中。因而,这个木马很难杀。中招后,很多杀软(包括卡巴斯基这样的名杀软)都不能顺利搞掂这个木马。目前最有效的方法还是手工查杀。
不同版本的灰鸽子,手工查杀方法有所不同,且手工查杀操作涉及几种工具的使用,不是一般采鸟所能立即掌握的。因此,很多网友询问——有没有什么办法可以预防系统感染灰鸽子。
答案是:有。用SSM就可以。
SSM汉化版下载:

http://bbs.enet.com.cn/message.do?operate=doList&threadID=2300577&forumID=C1002

下载后,解压RAR包,点击那个EXE文件,按提示正确回答,即可完成安装。安装过程很简单。

下一步,是很多人常问的问题——如何设置SSM。其实,为了预防感染木马/病毒而使用SSM,其设置非常简单,勾选图1所示的三个复选框,再勾选图7中的选项,保证SSM启动加载即可。
完成这些简单的基本设置,以后,每当有病毒木马遛进你系统时,SSM都会提示你。

关于SSM的设置,还有更进一步的内容,这里不做进一步说明。想了解SSM详细设置者,请看这里——http://www.cfan.com.cn/pages/20050901/2534.htm,讲得很详细。


接下来看看个SSM预防灰鸽子的效果(见图2-图6)。

当然了,SSM提防的不仅仅是灰鸽子。其它木马感染系统时,SSM也会报警。前提是——你的SSM使用、设置没有不当之处。
注意:SSM——系统安全监控器。它不是杀毒软件,也不是网络防火墙。关于SSM的简介,请看:http://forum.ikaka.com/topic.asp?board=33&artid=5947503
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT