瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了[B]iexp1ore.exe(Backdoor.Gpigeon.paq)[/B]怎么杀

123   3  /  3  页   跳转

中了[B]iexp1ore.exe(Backdoor.Gpigeon.paq)[/B]怎么杀

我下360没扫描出来,下了个金山灰鸽子专杀找了两个病毒但不是我说的这个!是个SIM和HAC什么的病毒!
gototop
 

安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)
打开sreng (就是你扫日志的软件)
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

Data Protected / Data Protected

双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
然后删除C:\WINDOWS\system32\isass
gototop
 


如下操作建议在安全模式下进行:
结束进程c:\windows\assembly\nativeimages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_ac449150\mscorlib.dll] [N/A, ]
结束所有c:\windows\assembly相关的进程(我不知道这个文件夹下面是啥,呵可)
][C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe] [InstallShield Software Corporation, 3, 10, 100, 1155]


删除:<ISUSPM Startup><C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup> [InstallShield Software Corporation]
<ISUSScheduler><"C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start> [InstallShield Software Corporation]
<UserFaultCheck><%systemroot%\system32\dumprep 0 -u> [N/A]
<FixCamera><C:\WINDOWS\FixCamera.exe> []
<tsnp2std><C:\WINDOWS\tsnp2std.exe> []
<snp2std><C:\WINDOWS\vsnp2std.exe> [Sonix]
然后用WINRAR删除上述选项中所示路径下的文件

删除服务:<C:\WINDOWS\system32\isass><N/A>
并删除所示路径下的isass

最后在注册表中搜索以上各文件为关键字的所有项,清除

上面是本菜鸟的一点个人意见
肯定有不妥的许多地方,还希望高手纠正。。
谢谢各位了
gototop
 

:<ISUSPM Startup><C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup> [InstallShield Software Corporation]
<ISUSScheduler><"C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start> [InstallShield Software Corporation]
<UserFaultCheck><%systemroot%\system32\dumprep 0 -u> [N/A]
<FixCamera><C:\WINDOWS\FixCamera.exe> []
<tsnp2std><C:\WINDOWS\tsnp2std.exe> []
<snp2std><C:\WINDOWS\vsnp2std.exe> [Sonix]
都没问题
gototop
 

高手在吗?
  我想问下,我昨晚看楼上说360可以,我又用“金山灰鸽子专杀”和“卡巴斯基”全盘扫描了一遍,是杀了两个木马,但是没有这个病毒“Backdoor.Gpigeon.paq”(这个是瑞星扫描出来的)
现在在用瑞星也扫描不出来这个病毒了!
      我想问这个毒是已经杀了吗??还是不同软件对这个毒命名不同??
我用你说的那个方法在安全模式下运行那个日志软件,没看到你说的要删除的那两个项目!!
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT