回复: Backdoor.Win32.Gpigeon2007.bku病毒怎么查杀?
原帖由 永远_阳光 于 2008-8-17 22:41:00 发表
中了病毒,网上说这种病毒是灰鸽子的一种,瑞星软件在安全模式里也杀不掉,每次开机时杀毒都会在内存中杀掉一个iexplore.exe的文件,是Backdoor.Win32.Gpigeon2007.bku病毒.但杀不干净,每次重新启动机器后都会又查出来.
这种病毒的症状是,如果开机的时候不杀内存里的病毒, 那么开网页不大一会就自动下网,然后又自动上,反复循环.
如果开机的时候杀掉那个iexplore
嘿,iexplore.exe被删除,,,
那,,首先打开你系统盘,C:\WINDOWS\system32,然后找到iexplore.exe(不要把Program Files里面的IE程序删除了..)和psinthk.dll(这个可能有,或者没有,看情况)用瑞星文件粉碎进行删除,
然后在C:\WINDOWS目录下打开"regedit.exe",单机"我的电脑",然后搜索"mssysin",找到后就把他删除,
然后用PowerRMV,填入,并勾选"抑止杀灭对象再次生成"-灭杀:
C:\WINDOWS\system32\twunk32.exe
C:\WINDOWS\system32\ctfnom.exe
C:\WINDOWS\system32\windhcp.ocx
然后卸载QQ,重新启动,在然后重新安装,因为QQ目录里面的TIMPlatform.exe被感染了,