ddson 发表于 2005-10-29 08:21

这是什么病毒?

 各位兄弟姐妹:
  每次开机的时候瑞星都提示我有 Backdoor.Gpigeon.shk 病毒!  这是什么病毒,学名是什么?? 我该怎么办??
   谢谢了~~~~~~~~``

小新... 发表于 2005-10-29 13:31

木马?去瑞星个网站度查下啦

david当当 发表于 2005-10-29 13:37

灰鸽子病毒

david当当 发表于 2005-10-29 13:42

这个是灰鸽子的后门
  专杀工具:http://www.cert.org.cn/articles/tools/common/2005051322256.shtml
  
  查找删除前请先显示所有文件和文件夹(包括受保护的系统文件)
  1、 G_Server.exe,G_Server.dll,G_Server_Hook.dll
  2、 IExplorer.exe,IExplorer.dll,,IExplorer_Hook.dll
  3、 Winlogon.exe,Winlogon.dll,Winlogon_Hook.dll
  可能有些文件名不同,不过都是这个规律*.exe , *.dll , *_Hook.dll
  清除的方法:
  Win9X系统可以先将它的启动项去掉。(很久不用了,是msconfig工具吧~~)
  Windows 2K/XP系统到注册表编辑器中找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下查找“文件名.EXE”,删除,重新启动后删除掉病毒了。
  

david当当 发表于 2005-10-29 13:48

1. HijackThis修复这两项
O23 - Service: - - Unknown owner - C:\WINDOWS\-.exe
O23 - Service: Local Service (LocalService) - Unknown owner - C:\WINDOWS\help\lservice.exe

2.先下载KillBox
http://www.anti-vir.cn/soft/download.php?soft=22103

3.将 C:\WINDOWS\-.exe及C:\WINDOWS\help\lservice.exe 复制到KillBox,然后删除。(如图,图中的是G_Server)

http://www.anti-vir.cn/bbs/attachment/Type_jpg/12_262.jpg

4.立即重启电脑

5.再将 C:\WINDOWS\-.DLL 及C:\WINDOWS\-_Hook.DLL, 另外还是C:\WINDOWS\-Key.DLL(注意这个文件或者有或者没有,有则删除,没有则不理)重复以上操作,删除即可。

6. 删除完后,直接删除在你的C盘的 c:\!Submit 文件夹。(不需要使用KillBox)

星吻草 发表于 2005-10-29 13:55

强!!
学到

ec1022 发表于 2005-10-30 12:11

干嘛不找个专杀工具?

ddson 发表于 2005-10-30 21:40

谢谢各位了~~~~
页: [1]
查看完整版本: 这是什么病毒?