技术人员请进!刚手动搞掉一个瑞星2007也杀不掉的病毒!








注:我的系统是XP+SP2,浏览器是IE6.0。
从早半个多月开始,我的电脑开机之后,进程里就会自动运行一个iexplore.exe的进程。但是用最新病毒库的瑞星2006全面查过毒并用最新的卡卡扫描过,都没有发现有病毒、木马或者什么恶意软件。当时就没有放在心上,以为只是我的IE有点问题。
前天我将瑞星2006升级到了2007并更新到12月14日的病毒库,今天扫了一下内存,居然扫出这个自动产生的iexplore.exe进程带毒!带的毒是Backdoor.Gpigeon.uql!显然是病毒感染了我的IE的程序文件!虽然显示成功清除了病毒,当我一重启电脑,进程照样会自动出来,用瑞星一扫内存,照样扫出这个病毒!我马上重启进安全模式,全面扫描,却没有扫出病毒来。这是怎么回事?
没办法,我只好将IE程序文件整个删除掉(因为我装了Maxthon,可以用它代替IE使用)。重启电脑,那个iexplore.exe进程没有出来了(因为iexplore.exe这个IE的程序文件已经被我删掉),我还没来得及高兴,仔细一看,进程里居然又多了一个hacker.com.cn.ini的进程!!!我赶紧用进程管理器查看,显示这个进程的路径在C:\Windows\hacker.com.cn.ini。我选择显示隐藏的文件,然后进WINDOWS文件夹找,怎么找都找不到这个.ini文件!用搜索的方法搜索*.ini文件,也没有搜索到这个文件!我上百度查了一下,果然是有hacker.com.cn这个网站!!!恶毒啊!!!一个黑客网站居然自己也放病毒搞后门!!!我进regedit,查找键值hacker.com.cn,找到一个键的键值是hacker.com.cn.ini,并且发现这个键旁边有一个键的键值是“灰鸽子服务器”。我把这两个键都删除掉,重启电脑,问题全部显示了。
我想知道,怎么瑞星无法彻底杀掉这个病毒?如果查证过的确是hacker.com.cn这个网站搞的毒的话,希望卡卡把这个网站也加入追杀令!!!太恶毒了!稍欠一点电脑知识的人都无法把这个病毒搞走!!!