Backdoor.Gpigeon.snc"這是什么病毒啊,我用瑞星殺了,可是每次重新啟動或開機,還是提示有病毒,而且都殺得幾十個,請問各位高手怎么辦啊?
熱心網友
灰鴿子病毒手工查殺灰鴿子的關鍵是找到病毒注冊的系統服務名及病毒文件X.exe所在位置。用HijackThis 1.99.0掃日志即可達到此目的(百度一下即可找到),多為GrayPigeonServer”,如果不清楚,可以上傳掃描文件.確定并記下病毒服務名稱后,即可重啟系統至安全模式,打開注冊表編輯器,定位到HKEY_LOCAL_MACHINE\\ SYSTEM\\ CURRENT CONTROLSET\\ SERVICES \\ 病毒服務名稱(如:“GrayPigeonServer”),將其刪除。在“安全模式”下,在“文件夾選項”的“查看”面板中勾選“顯示系統文件夾內容”、“顯示所有文件及文件夾”兩個選項,按“確定”按鈕。根據HijackThis日志中提示的病毒文件所在路徑,找到病毒文件,刪除之。重啟系統,手工殺毒即告完成。
熱心網友
樓主可以到我的網絡硬盤 下載灰鴿子專殺,分別運行兩個程序一次一般就可以清除干凈灰鴿子了。如果沒有清除成功,樓主可以使用Hijackthis或SREng掃描系統后將LOG貼上來。SREng主界面選擇智能掃描,掃描完成后按下“保存報告”即可保存掃描結果(報告日志,默認文件名SREng.LOG)SREng和Hijackthis一樣可以在 下載到。我的共享資料中同樣有這三個軟件
熱心網友
手工徹底殺毒小經驗 目前病毒難殺、難以徹底清除是很令人痛疼的事。不要指望現在的殺毒軟件可以全自動化解決一切問題,還是自己動手吧,很簡單:假設,已經發現了病毒iexpl0re。exe,注意文件名中o其實是數字0!,但就是反復殺不掉。0、下載最新殺毒軟件,或最新升級包。 1、關閉網絡連接:斷線,或者禁止網卡,不要企圖用防火墻進行軟斷線。 2、任務管理器中關閉可疑進程,服務管理中也要禁止且關閉可疑服務。 3、檢查啟動項的配置,清除可疑的啟動項,包括注冊表里的幾個位置,自動處理、等等(參考資料中心的共享資源---自動啟動。doc,資料中心不是作者)。 4、重新啟動到保護模式,找到iexpl0re。exe,然后觀察這個文件的文件屬性,然后在整個系統盤搜索和iexpl0re。exe產生時間一樣的文件(可以按時間排序,然后觀察和iexpl0re。exe在一起的文件),統統刪除,文件大小完全一樣的也刪除(有危險,要自己有點判斷能力)。還要注意最新生成的一些文件,是否可疑。如果也可疑也刪除(所謂可疑:a為已知病毒文件,b為絕對可疑文件,b和a完全一樣,只是位置不同,或名稱不同。C的時間卻和b完全一致,那么c就為可疑文件,可疑具有傳遞性!自反性) 5、重新啟動,檢查系統進程、服務列表、啟動配置。如果有出現可疑,返回1(要更加仔細的檢查iexplore。exe相關文件,或許還有其他的病毒),如果沒有可疑的東西了,升級殺毒軟件、然后全面殺毒。 病毒也可能有引導區病毒的特征,現在這種病毒不多見了。如果擔心,在3之后,先啟動到dos找一個預先最備好的重寫引導扇區的工具運行一下(有點危險,不推薦)或者 執行 fdisk/mbr 重寫主引導扇區(也有點危險)這之后進入4。 一般來說,如果只中了那一個病毒,并且沒有擴散。通過1到4就可以手工清除病毒,沒有新的殺毒軟件也沒問題。 。
熱心網友
黑客后門
熱心網友
灰鴿子,用這個試試吧.灰鴿子后門專殺工具 v1.1.1
熱心網友
你中了灰鴿子病毒手工清除的方法1、清除灰鴿子的服務;2刪除灰鴿子程序文件。一、清除灰鴿子的服務 2000/XP系統: 1、打開注冊表編輯器(點擊“開始”-》“運行”,輸入“Regedit。exe”,確定。),打開 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注冊表項。 2、點擊菜單“編輯”-》“查找”,“查找目標”輸入“game。exe”,點擊確定,我們就可以找到灰鴿子的服務項(此例為Game_Server)。 3、刪除整個Game_Server項。 98/me系統: 在9X下,灰鴿子啟動項只有一個,因此清除更為簡單。運行注冊表編輯器,打開HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run項,我們立即看到名為Game。exe的一項,將Game。exe項刪除即可。 二、刪除灰鴿子程序文件 刪除灰鴿子程序文件非常簡單,只需要在安全模式下刪除Windows目錄下的Game。exe、Game。dll、Game_Hook。dll以及Gamekey。dll文件,然后重新啟動計算機。至此,灰鴿子VIP 2005 服務端已經被清除干凈。朋友:祝你成功!。