想学音乐哪个学校好:杀不尽的backdoor.gpigeon.gng急急急

来源:百度文库 编辑:高校问答 时间:2024/05/01 19:09:34
由于8.21日0点至12点这段期间上了冰鱼网页,不慎染上了灰鸽子,正版瑞星查杀时提示清除干净,但每次重启之后病毒又出现。无奈,只能进注册表手动查杀。但在查杀过程中HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services(X不知是1还是2忘了)下的ROOT子目录中的LEGACY_GRAYPIGEONSERVER1.23却怎么删也删不掉,望高手指点
我已经是在安全模式下进行查杀过程的

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务(特别是“描述”为空的)在运行,把它停止。同时设法查找这些恶意程序文件(可以使用搜索,搜索被你终止的进程文件名。 另外查看system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去。

转载请注明原作者恋曲2010

试试
麦咖啡

手动查杀:
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
开始 运行 输入 services.msc 找到Gray_Pigeon_Server1.23 (GrayPigeonServer1.23)双击 停止并且将启动类型改为 已禁用
开始 运行 输入regedit 分别展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services(X代表任意,比如1,2 ,3……)

查找Gray_Pigeon_Server1.23 (GrayPigeonServer1.23)目录,查到的清删除整个目录
重启计算机
显示所有文件并且显示隐藏的系统文件
删除如下文件C:\WINDOWS\G_Server1.23.exe
再加上世界第一的杀木马软件ewido:Ewido v4.0.172 绿色汉化版
http://www.crsky.com/soft/7691.html
下载解压,运行安装程序有两个的,第一个是,然后运行第二个,继续安装,就变成中文了,祝你好运.
有了这个,广告木马扫尽光.