瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手指教,每次开机都有此木马病素Backdoor.Gpigeon.iry

1   1  /  1  页   跳转

请高手指教,每次开机都有此木马病素Backdoor.Gpigeon.iry

请高手指教,每次开机都有此木马病素Backdoor.Gpigeon.iry

瑞星找到那个病毒后说杀掉了.但下次开机杀毒时又杀出来,总杀不完,为什么?

附件附件:

下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2007-5-27 14:33:16
描述:



最后编辑2007-05-27 15:41:01.640000000
分享到:
gototop
 

拜托,这可是灰鸽子变种IRY啊!很难杀尽!去下载一个灰鸽子专杀工具!
gototop
 

因为?很多原因,进程还在,后台有服务,硬盘分区有自动运行的AUTURUN.劫持了你某些软件如QQ?模块没删除
gototop
 

【回复“77884s1a”的帖子】
你说什么乱七八糟的东西啊?
gototop
 

扫SRE日志
gototop
 

【回复“ideat”的帖子】
你问的是为什么删不干净,我回答的有错?
gototop
 

Backdoor.Gpigeon.iry 路径:IEXPLORE.EXE>>C:\Program Files\INTERNET Explorer\IEXPLORE.EXE
清空系统还原和 local setting/temp文件夹还有 windows/download下的发作当天创建的DLL和EXE文件
删除文件(删除文件前先取消所有隐藏_)C:\WINDOWS\system32\目录下的:taskman32.exe文件。
删除注册表项:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\W32Tasks
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\W32Tasks
(在开机F8安全模式下操作)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT