我的機子感染了病毒名為:Backdoor.Gpigeon.5dp 的病毒,我用了:木馬助手—反間諜專家,查殺,提示:惡意代碼:Adware.Baidubar 描述:該程序安裝時沒有明確的用戶同意過程,沒有清晰的用戶界面,用戶不能自由卸載程序,在未得到用戶同意的情況下修改IE。現在上網不能打開網頁碼,怎么辦?

熱心網友

是灰鴿子。專殺工具下載地址 如果你對系統熟悉還可以用這個方法。《手動查殺灰鴿子》灰鴿子2005的特點是“三個隱藏”——隱藏進程、隱藏服務、隱藏病毒文件。灰鴿子2005感染系統后,將自身注冊為系統服務,并在同一目錄下生成一組(3個)隱藏的病毒文件;病毒文件名可變,但有一定規律。目前為止,我見過的病毒文件均在%WinDir%下;病毒文件名可以是以下三組之一:1、 G_Server。exe,G_Server。dll,G_Server_Hook。dll2、 IExplorer。exe,IExplorer。dll,,IExplorer_Hook。dll3、 Winlogon。exe,Winlogon。dll,Winlogon_Hook。dll病毒文件名的命名規律是:X。exe,X。dll,X_Hook。dll,其中“X”指文件名的變化部分。在WINDOWS模式下,三個病毒文件均為隱藏文件。在“文件夾選項”的“查看”面板中勾選“顯示系統文件夾內容”、“顯示所有文件及文件夾”兩個選項后,在安全模式下才能看到病毒文件。----------------------------------------------------------通過察看日至文件,確定病毒服務名稱,確定并記下病毒服務名稱后,即可重啟系統至安全模式,打開注冊表編輯器,定位到HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENT CONTROLSET\ SERVICES \ 病毒服務名稱(如:“GrayPigeonServer”),將其刪除。-----------------------------------------------------在“安全模式”下,在“文件夾選項”的“查看”面板中勾選“顯示系統文件夾內容”、“顯示所有文件及文件夾”兩個選項,按“確定”按鈕。根據HijackThis日志中提示的病毒文件所在路徑,找到病毒文件,刪除之。重啟系統,手工殺毒即告完成。 。