引用: |
【cainianyige的贴子】老大你试试这个,清楚是清楚了,可每次重新启动都还有??? IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Backdoor.Gpigeon.cla ........................... |
灰鸽子病毒呀,你用主程序扫描c:的时候查到Backdoor.Gpigeon.cla了吗?应该是没有查到吧。
这种鸽子把自己写到ie进程空间里了,现在报毒是因为瑞星的内存扫描报的。估计
对应的病毒文件被加过壳,瑞星扫描不到。病毒文件没有删除,
所以你重新启动扫描内存都会有:
IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Backdoor.Gpigeon.cla
呵呵。 上网找找文章自己提下可疑文件上报给瑞星吧,这样大家都能得益。
|Ρô"Ç&bbs.ikaka.comûdJ»ô$3aà