Backdoor.GPigeon.up 要如何清除呀~??? 瑞星杀不掉啊~重启后又会出来~!!!

来源:百度知道 编辑:UC知道 时间:2024/06/02 16:08:54
Backdoor.GPigeon.up 要如何清除呀~??? 瑞星杀不掉啊~重启后又会出来~!!!

用江民,我用到现在很好,你可以到江民网站免费在线杀毒,www.JIANGMIN.COM

http://www.huigezi.com/showart.asp?art_id=67&cat_id=1

这是灰鸽子的服务端
www.huigezi.com
去下载专用的卸载程序

先找到中毒的文件,删除。在C:\WINNT\Windows Update Setup Files双击ie6setup或ie5setup

灰鸽子病毒手工清除方法

灰鸽子的手工检测

由于灰鸽子拦截了API调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。

但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子木马。

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。

1、由于灰鸽子的文件本身具有隐