灰鸽子变种木马

来源:百度知道 编辑:UC知道 时间:2024/05/26 13:10:23
360查到的是灰鸽子变种,也进行了查杀,可感觉病毒还存在啊,虽然用卡巴扫描了全盘,可是扫描后却都是扫描失败!!还是有非法进程在运行,运行进程 C:\WINDOWS\System32\svchost.exe: 检测到新变种风险软件 'Invader'.

可能感染: 风险软件 Trojan.generic E:\讯雷下载\WNQD.EXE 277 KB
感染: 广告程序 not-a-virus:AdWare.Win32.AdMedia.a C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Y0V3ZROK\ravgpk[1].exe 586.8 KB
感染: 广告程序 not-a-virus:AdWare.Win32.AdMedia.a C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Y0V3ZROK\ravgpkCA24N3WY.exe 600.5 KB
感染: 木马程序 Backdoor.Win32.Hupigon.enb C:\Documents and Settings\Administrator\Local Settings\Temp\Rar$EX01.656\灰鸽子2007卸载程序.exe 544.5 KB
感染: 木马程序 Backdoor.Win32.Hupigon.enb C:\Documents and Settings\Administrator\桌面\DelHgzALLServer.exe 544.5 KB
感染: 木马程序 Backdoor.Win32.Hupigon.enb C:\Documents and Settings\Administrat

360查到的是灰鸽子变种,也进行了查杀,可感觉病毒还存在啊,虽然用卡巴扫描了全盘,可是扫描后却都是扫描失败!!还是有非法进程在运行,运行进程 C:\WINDOWS\System32\svchost.exe: 检测到新变种风险软件 'Invader'.

按你这么说 得重启电脑开机时按F8到安全模式下全盘扫描系统

卡巴斯基记得升级到最新病毒库...

安全模式下删除以下文件...

到这个位置下C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Y0V3ZROK\手动删除ravgpk[1].exe

到这个位置下C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Y0V3ZROK\手动删除ravgpkCA24N3WY.exe

到这个位置下C:\Documents and Settings\Administrator\Local Settings\Temp\Rar$EX01.656\手动删除灰鸽子2007卸载程序.exe

到这个位置下C:\Documents and Settings\Administrator\桌面\手动删除DelHgzALLServer.exe

到这个位置下C:\Documents and Settings\Administrator\Local Settings\Temp\Rar$EX00.984\手动删除灰鸽子2007卸载程序.exe

到这个位置下C:\Documents and Settings