Backdoor.Gpigeon.iry 路径:IEXPLORE.EXE>>C:\Program Files\INTERNET Explorer\IEXPLORE.EXE
清空系统还原和 local setting/temp文件夹还有 windows/download下的发作当天创建的DLL和EXE文件
删除文件(删除文件前先取消所有隐藏_)C:\WINDOWS\system32\目录下的:taskman32.exe文件。
删除注册表项:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\W32Tasks
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\W32Tasks
(在开机F8安全模式下操作)