瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 谁能帮我清除Backdoor.Gpigeon.kc呀?
terry11 - 2005-9-10 0:59:00
我的瑞星总是提示查杀了下面这个灰鸽子病毒Backdoor.Gpigeon.kv
路径显示如下:
C:\Program Files\Internet Explorer\iexplore.exe
但真的在文件夹中又没有看到这个文件
superzxy - 2005-9-10 9:38:00
是不是隐藏的呀?你到安全模式试试.记得去掉文件夹选项里的:"隐藏受保护的系统文件"前面的勾.和选择"显示所有文件".
0025 - 2005-9-10 9:51:00
O23 - NT 服务: Windows Times (W32Times) - Unknown owner - C:\Program Files\Internet Explorer\SIGNUP\TIMEMAN32.EXE

我的看法,
这个NT服务才是真正的病毒执行文件,你要用killbox删除才行,其他方法我都试过了,其他删除都是表面上的,无论你是在安全模式下还是怎样,都删除不了,一定要用killbox删除才可以真正删除。
另外,在进程中肯定有病毒进程,你看下哪个进程是平时没中毒之前可以终止的但是中毒后又终止不了了的进程,重点关注IE的进程。
如无意外,你是机器应该有一个IE进程是一开机就有但是现在你又删除不了的。
现在用killbox把这个病毒进程终止。有可能你用优化大师类的进程管理器也终止不了。
因为病毒进程已注册成系统服务。

做了这两点后,你重新启动到安全模式下全面杀毒。

应该可以搞定它了。如果还不行,呵呵,我也没办法咯。我的功力也就到这里咯。
祝各位兄弟好运!
QQ250000366
Tmc20 - 2005-9-10 10:18:00
我也中了灰鸽子~瑞星怎么回事啊 200块钱白花了
葑芯℃ - 2005-10-6 8:08:00
Backdoor.Gpigeon.kc这个病毒在C:\WINDOW\VGMAAS怎么办啊
兰埔 - 2005-10-15 17:49:00
看来大家对这个病毒真的没有办法,唉,如何是好?
12
查看完整版本: 谁能帮我清除Backdoor.Gpigeon.kc呀?