zephyr0155 - 2005-9-3 22:40:00
1。打开任务管理器,看到IEEXPLORER.EXE 这个进程(我用的是mathon,怀疑是病毒)
2。用瑞星查毒,发现 IEEXPLORER.EXE > C:\Program Files\internet explorer>IEEXPLORER.EXE backdoor.pigeon.xxx(后缀忘了,是一个变种)
3。我就结束了 IEEXPLORER.EXE 这个进程, 然后删除了 C:\Program Files\internet explorer 这个文件夹
4。重启电脑,打开 任务管理器, 发现了一个 G_SERVER2.0.exe 进程,之后用瑞星查毒, 找到G_SERVER2.0.exe的位置, 在C:\windows\ 下
5。进入安去模式,打开所有隐藏文件,在 C:\windows\ 下找到了 G_SERVER2.0.exe ,马上把它删除了,但是找不到 网上所说的那3个组成 灰鸽子客户端的文 件,注册表sever 里面 也没有G_SERVER这项。
6。原以为删除了G_SERVER2.0.exe 跟 internet explorer 可以解决问题,但是 重启电脑之后,打开 任务管理器,发现Mathon.exe 自动运行了。
7。自动运行的Mathon.exe 占3.x M 内存 ,实际上应该 是占12M 内存以上的, 而且这个进程 自动打开了 2006 端口
求助啊,这个应该是灰鸽子啊,没有删除干净,请教各位大虾应该怎样删除啊?
zephyr0155 - 2005-9-3 23:41:00
顶下 等回复
zephyr0155 - 2005-9-4 15:14:00
求助求助
baohe - 2005-9-4 15:22:00
【回复“zephyr0155”的帖子】
建议你看看下面这个帖子:
http://forum.ikaka.com/topic.asp?board=28&artid=7074171
© 2000 - 2026 Rising Corp. Ltd.