关于 Backdoor.Gpigeon.2006.aui 病毒

来源:百度知道 编辑:UC知道 时间:2024/05/31 12:36:38
病毒分类 WINDOWS下的PE病毒
病毒名称 Backdoor.Gpigeon.2006.aui
行为类型 WINDOWS下的木马程序

下载运行:SREN(http://www.pcav.cn/Soft/sdrj/ogher/200608/307.html)

运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
servre
winaua
,选择“删除服务”
点“设置”选择“否”

运行SREng2,使用“启动项目”--注册表--选中以下的项删除
C:\WINDOWS\system32\qproecss.exe> [Microsoft Corporation]
<Ver><2006.10.10>
C:\Program files\Internet Explorer\PLUGINS\new123.sys
C:\WINDOWS\system32\Cnscheck001.dll
C:\Program Files\Internet Explorer\PLUGINS\systemy.sys
C:\Program Files\Internet Explorer\IEXPLORE.Sys
C:\Program Files\Internet Explorer\IEXPLORE.Dat
C:\WINDOWS\system32\DLMain.dll
D:\chenhu1\chenqxms.exe

显示隐藏文件
删除:
C:\WINDOWS\system32\servre
C:\DOCUME~1\user\LOCALS~1\Temp