瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 backdoor gpigeon neq病毒杀毒过程分享!【原创】

1   1  /  1  页   跳转

backdoor gpigeon neq病毒杀毒过程分享!【原创】

backdoor gpigeon neq病毒杀毒过程分享!【原创】

大家好!前几天我用瑞星(网络版)杀毒是发现在C:/PROGEM FILES/INTERNET EXPLORER有个backdoor gpigeon neq病毒,用瑞星可以杀,但在隔一会儿这该死的病毒又会出现,我看见名字联想到灰鸽子病毒,用灰鸽子杀毒查不到毒,我在网络上搜索backdoor gpigeon neq病毒查杀方法,找不到,然后在注册表内找到个000.exe.001_hook.dll,002.dll,删除他们,在C盘内因找不到INTERNET EXPLORER/BACKDOOR文件,我以为删除了,重新启动,这病毒又出现了,哦,怎么办啊,我电脑内还有宝龙卡呢?我然后在安全模式下先删除INTERNET EXPLORER文件夹,杀毒,这病毒又变在C/WINS/SYSTEM32/SVOHOST下,刚开始我没注意以为是SVCHOST,在网络上查SVCHOST不是病毒,怎么办,无意中发现WINDOWS优化大师里的SVOHOST的进程可以终止,我想奇怪呢?仔细一看,的确可以终止,再仔细一看,妈啊,是SVOHOST,不是SVCHOST,知道中SVOHOST病毒了,先在进程中结束SVOHOST,这进程结素后又出现了,我就用强制命令 ntsd -c q -p pid号,强行结束,然后再在注册表内找SVOHOST,删除他及子目录,再删除 C:/WIN/SYSTERM32/SVOHOST.EXE,然后再杀毒,现在OK拉,病毒清光.附:这其中我向瑞星公司上报过病毒,瑞星公司的工程师在邮件内的答复是我的BACKDOOR GPIGEON NEQ不是病毒,我晕!!
最后编辑2007-03-23 11:30:10
分享到:
gototop
 

下载UNLOCKER,扫描日志吧.
下载地址和使用说明在置顶中有
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT