1   1  /  1  页   跳转

G_Server.DLL C:\WINNT Backdoor.Gpigeon.sw

G_Server.DLL C:\WINNT Backdoor.Gpigeon.sw

这个不知道是什么病毒,我的系统是Windows 2000 用的是瑞星最新版。
文件名        文件路径    病毒名              状态
G_Server.DLL  C:\WINNT    Backdoor.Gpigeon.sw  清除失败

每次重新启动电脑就会在内存中发现52个病毒、扫描在C:\winnt下发现G_Server_HOOk.dll病毒文件(册除成功)。就是G_Server.DLL这个文件在C:\winnt里面找不到,瑞星可以找到但是不能杀。有谁能帮帮我,告诉我怎么办?谢谢。
最后编辑2005-11-01 23:39:40
分享到:
gototop
 

进安全模式杀杀试试
gototop
 

中灰鸽子了吧.

查杀灰鸽子请参照baohe斑竹的查杀“灰鸽子2005”的一点建议
http://forum.ikaka.com/topic.asp?board=28&artid=6202404
gototop
 

请使用hijackthis1.99.1扫描一份log贴上来
方便朋友们帮助您分析问题

方法:
置顶贴:【公告】反病毒论坛暂行条例(2005.9.12更新)及本版常用小工具
中一楼的附件就是hijackthis1.99.1

扫描系统将记事本中的内容粘贴到此即可.
gototop
 


我提供我曾成功根除的办法:
(1)在注册表中查找"graypigeonserver"关键字,然后删除.
  灰鸽子的注册表中都该是这个关键字.因为graypigeon这个单词就是灰鸽子的意思.
  注册表中删除后就是去木马的根啦!
(2)在系统盘c:/windows里找到g_server.exe删除就行!!
系统重启后再查病毒就没啦!!!

建议:你中灰鸽子木马,说明在你电脑中肯定存有这个客户端文件,我就是因为下载软件后点击中的.当你发现点击一个下载下来的文件没反应的时候,就需要小心了@@\
祝大家好运!!!
  
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT