鸣人单手螺旋丸哪一集:求救``这个病毒怎么杀``发现Backdoor.GPigeon.vla病毒`可疑文件: C:\WINNT\system32\taskman32.exe

来源:百度文库 编辑:高校问答 时间:2024/04/30 01:00:38
这个病毒怎么杀``发现Backdoor.GPigeon.vla病毒可疑文件: C:\WINNT\system32\taskman32.exe

说下步骤和方法,解决好了给高分!

现在网上最火的杀软AVAST中文版(世界排名十二)
在欧洲被称为唯一能与NOD32媲美的杀软avast4.7官方中文专业版

推荐用迅雷下载
http://www.3k16.com/ruanjian/UploadFiles_7827/200605/avast4.7%B9%D9%B7%BD%D6%D0%CE%C4%D7%A8%D2%B5%B0%E6.rar

序列号:
S6039686R6039W1106-FBYVE2MU 有效期2009.5.6
升级有效期2010.1.1
S7935192R4371Z1106-S1BJD5AJ 有效期2012.1.6
升级有效期2008.8.1
S6945137R6826L1106-WXH4K1SJ 有效期2008.4.6
升级有效期2010.9.

来自捷克的AVAST,已有17年的历史,但最近才在我们这里兴起,它在国外市场一直处于领先地位。Avast!的实时监控功能十分强大!它拥有七大防护模块:网络防火墙防护、标准的本地文件读取防护、网页防护、即时通讯软件防护、邮件收发防护、P2P软件防护。这么完善的防护系统,定能让你的系统练就一副金刚不坏之身!任意开启各项保护模块能够查杀流氓软件,比如3721。升级很人性化Avast是捷克一家软件公司(ALWIL Software)的产品。ALWIL 软件公司的研发机构在捷克的首都-布拉格,现在他们和世界上许多国家的安全软件机构都有良好的合作关系。早在80年代末ALWIL公司的安全软件已经获得良好的市场占有率,但当时仅限于捷克地区。ALMIL公司是擅长于安全软件方面的研发,开发的Avast Antivirus系列是他们的拳头产品,Avast在许多重要的市场和权威评奖中都取得了骄人的成绩,同样在此后进军国际市场上也赢得了良好的增长率。
主要特点:
(1)高侦测的反病毒表现,多次获得过ICSA和VirusBulletin 100%认证,启发式强大。
(2)较低的内存占用和直观,简洁的使用界面。
(3)支持SKIN更换,完善的程序内存检测
(4)对SMTP/POP3/IMAP邮件收发监控的全面保护。
(5)支持MS OUTLOOK外挂,智能型邮件帐号分析。
(6)支持宏病毒文档修复,修复档案后自动产生病毒还原数据库(VRDB功能)。
(7)支持P2P共享下载软件和即时通讯病毒检测,保护全面。
(8)良好有效的侦测并清除病毒,如虫,广告和木马程序
(9)病毒库更新速度快,对新型病毒和木马有迅捷的反应。
功能特性如下:
*反病毒内核
*自动升级
*简单的使用界面
*病毒隔离区
*实时监控
*系统结合
*P2P和聊天软件监控保护
*病毒清除
*网络防护
*64位系统支持
*网页防护
*多国语言支持
*增强型用户界面
*恶意脚本屏蔽 *DOS下扫描
*扩展病毒库升级 *移除病毒备份
占用内存不到25兆,让你老机器也流畅

这个木马用专杀一般杀不干净,要自己手动删除
由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。

1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。

2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。

3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。

4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。

经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除。

灰鸽子的手工清除

经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。

一、清除灰鸽子的服务

2000/XP系统:

1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。

3、删除整个Game_Server项。

98/me系统:

在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。

二、删除灰鸽子程序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。

一开机就死机。然后再开机。等N多分钟开机后只要你点击桌面上的图标,就又死了?

小后门吧?

那你还浪费时间干嘛呀?
要不介就在安全模式下试试,找找taskman32.exe删之,然后杀毒,基本上这么做没什么用.

重装系统是最省心的.