瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请高手指教,每次开机都有此木马病素Backdoor.Gpigeon.iry
yyty - 2007-5-27 14:33:00
瑞星找到那个病毒后说杀掉了.但下次开机杀毒时又杀出来,总杀不完,为什么?

附件: 7741942007527142309.bmp
ideat - 2007-5-27 14:36:00
拜托,这可是灰鸽子变种IRY啊!很难杀尽!去下载一个灰鸽子专杀工具!
77884s1a - 2007-5-27 14:38:00
因为?很多原因,进程还在,后台有服务,硬盘分区有自动运行的AUTURUN.劫持了你某些软件如QQ?模块没删除
ideat - 2007-5-27 14:45:00
【回复“77884s1a”的帖子】
你说什么乱七八糟的东西啊?
火影忍者 - 2007-5-27 14:56:00
扫SRE日志
77884s1a - 2007-5-27 15:07:00
【回复“ideat”的帖子】
你问的是为什么删不干净,我回答的有错?
上善若水Ⅰ - 2007-5-27 15:41:00
Backdoor.Gpigeon.iry 路径:IEXPLORE.EXE>>C:\Program Files\INTERNET Explorer\IEXPLORE.EXE
清空系统还原和 local setting/temp文件夹还有 windows/download下的发作当天创建的DLL和EXE文件
删除文件(删除文件前先取消所有隐藏_)C:\WINDOWS\system32\目录下的:taskman32.exe文件。
删除注册表项:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\W32Tasks
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\W32Tasks
(在开机F8安全模式下操作)
1
查看完整版本: 请高手指教,每次开机都有此木马病素Backdoor.Gpigeon.iry