瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 发现病毒,但每次重起机器后依然“Backdoor.Gpigeon.lb ”
不堪回首 - 2005-8-22 14:12:00
发现病毒清除后,但每次重起机器后依然“Backdoor.Gpigeon.lb ” 、“Backdoor.Gpigeon.iw”
什么情况 - 2005-8-22 14:28:00
还是灰鸽子,只能手工清除
不堪回首 - 2005-8-22 14:29:00
引用:
【什么情况的贴子】还是灰鸽子,只能手工清除
...........................

怎么手动?
什么情况 - 2005-8-22 14:35:00
参照http://forum.ikaka.com/topic.asp?board=28&artid=5666824

或是用hijackthis扫个日志上来看看
不堪回首 - 2005-8-22 15:07:00
根据搜索的资料看像是:ffdshow_server.exe,ffdshow_hook.dll,ffdshow_key.dll三个文件,是否就是在安全模式下将他们删除?在注册表中的“run”项下删除ffdshow_server.exe注册项?
什么情况 - 2005-8-22 15:21:00
注册表的位置应该是
HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENT CONTROLSET\ SERVICES \ffdshow_server
不堪回首 - 2005-8-22 16:45:00
问题已经解决,谢谢“什么情况”,总结经验就是根据瑞星的杀毒日志,找出病毒文件*Server.exe,然后根据http://forum.ikaka.com/topic.asp?board=28&artid=5666824提示,即可。
1
查看完整版本: 发现病毒,但每次重起机器后依然“Backdoor.Gpigeon.lb ”