1   1  /  1  页   跳转

求助【原创】

求助【原创】

病毒名称: Backdoor.Gpigeon.tg
处理结果: 删除成功
发现日期: 05-09-11 8:50
扫描方式: 实时监控
路径: C:WINDOWS
文件: G_Server.DLL
病毒来源: 本机


上面是瑞星实时监控查杀到的,杀掉是杀掉,但每次只要重起电脑后又提示到病毒,又要杀毒,上面同样情况,就等于没杀死这病毒啊,我用瑞星在安全模式下杀毒也没查到,用DOS查杀到2个病毒,但重起机子又是这情况,所以想请求救下,先谢了。
最后编辑2005-09-11 09:39:26
分享到:
gototop
 

扫个HJ日志上来。
gototop
 

灰鸽子病毒的查杀,偶已经穷过N遍了.
首先对楼主不主动上网查找相关资料就提问的态度持不肯定态度!
其次对于灰鸽子的查杀,偶看也不需要什么日志了.具体分以下几步:
1 查进程,启动项,服务,驱动加载项(SSDT)
2 杀进程,去除启动项,停止禁用服务,删除驱动加载文件
3 删除灰鸽子依赖的两个dll文件(一般在c:\windows或者c:\windows\system32下)
以上检查 建议用icesword,鸽子的隐身插件可以隐藏正常情况下的服务状态.插入系统进程(一般是ie),这些都可以在icesword里看到(红色部分,瑞星在SSDT里也有显示红色的,请不要误删,还有3721,卡巴)
这里我没有说具体杀那个进程,停哪个服务,因为要具体到用icesword检查后才知道.如果是插入系统进程,删除是要采用替换删除法.(用killbox)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT