瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 手工清除Backdoor.GPigeon.5.a(灰鸽子后门)

1   1  /  1  页   跳转

手工清除Backdoor.GPigeon.5.a(灰鸽子后门)

手工清除Backdoor.GPigeon.5.a(灰鸽子后门)

每次启动电脑瑞星都会提示IEXPLORE.EXE感染MS-SE.EXE病毒,当次清除成功,但后面还有。用Hijackthis发现有以下进程。

O23 - Service: MS-server - Unknown owner - C:\WINDOWS\MS-server

打到注册表中的 HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Ms-server

这就是病毒的注册信息,将其删除。

重新启动,用CMD转入COMMAND窗口,到Windows目录下

attrib ms-*.*

会找到两个隐藏文件 ms-se.dll 和 ms-server.exe 键入以下两条指令

attrib -s -h -r ms-*.*

del ms-*.*

病毒删除完成。
最后编辑2005-10-25 18:19:50
分享到:
gototop
 

用CMD转入COMMAND窗口????
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT