如何才能彻底的删除BACKDOOR.GPIGEON.CDD

来源:百度知道 编辑:UC知道 时间:2024/05/12 00:39:41
我用瑞星杀了,重启以后又有,真是郁闷死了,看了一些网上手动杀的,但找不到具体的病毒.

太恐怖了,就在前几天我也中了这种后门病毒,瑞星监控,扫描在C盘有2个,而系统监控发现6000多次,(也不是个,还是次了),后没有办法了,试着Ghost系统还原,恢复了C盘和D盘,又重新安装杀毒软件,扫描,没有发现病毒,呵,就这样我的系统躲过了一劫!!我想若是你的系统做过备份的话,直接恢复一个就可以了~~10分钟的事~~

Backdoor.GPigeon.uac的相关内容:

Backdoor.GPigeon.uac,顾名思义即“灰鸽子后门木马”,制作者把此木马的终端文件制作成一个大小仅为270-280k的自释放安装的压缩包,而恶意散布者则通常将其夹在某些文件、电影或程序的压缩包内以达到掩盖的目的,这样的“大压缩包”通常形式也是一个【自释放压缩包】,但它与一般的自释放压缩包不同在于——散步者在压缩包的〖注释〗里加入了这样几行命令参数:
;下面的注释包含自解压脚本命令

Setup=XXX.exe
Silent=1
Overwrite=1

(XXX表示“灰鸽子”木马真实文件的伪装名称,通常会是诸如“某某软件名”、“色情网站密码”等等诱惑性名称,大家务必自省自制!!!)

注意:就是这样几行脚本命令,使得你在警惕性不高的情况下、随意自解压【大压缩包】的同时,真正的“灰鸽子”木马注入文件即“XXX.exe”将在电脑后台以完全静默方式完成“注入”!!!——之所以你察觉不到它注入的过程,就是“Silent=1”这条命令产生的效果。于是,“灰鸽子”木马便这样悄然地进驻你的电脑 里。
从这个注入过程的分析,大家可以看出,防止“Backdoor.GPigeon.uac”即“灰鸽子”木马进驻电脑的最主动措施是大家自己平日里使用电脑时多访问正当、有益的网站或网页,即便为了获取软件注册工具(当然我还是希望大家尊重知识产权,积极付费使用正当软件)也要到诸如“华军”、“太平洋”等大站去,不要轻易相信网络上由不明身份的小网页、黑网页提供的所谓“软件注册机”,更不要相信所谓的“成人资讯网站免费会员帐号/破解密码”之类的网络垃圾信息。

一旦Backdoor.GPigeon.uac被注入你的电脑,一般情况下最近的各种杀毒软件