工大后院

 找回密码
 加入后院

扫一扫,访问微社区

QQ登录

只需一步,快速开始

搜索
查看: 943|回复: 7

这是什么病毒?

[复制链接]
发表于 2005-10-29 08:21 | 显示全部楼层 |阅读模式
 各位兄弟姐妹:
  每次开机的时候瑞星都提示我有 Backdoor.Gpigeon.shk 病毒!  这是什么病毒,学名是什么?? 我该怎么办??
   谢谢了~~~~~~~~``
发表于 2005-10-29 13:31 | 显示全部楼层
木马?去瑞星个网站度查下啦
回复

使用道具 举报

发表于 2005-10-29 13:37 | 显示全部楼层
灰鸽子病毒
回复

使用道具 举报

发表于 2005-10-29 13:42 | 显示全部楼层
这个是灰鸽子的后门
  专杀工具:http://www.cert.org.cn/articles/tools/common/2005051322256.shtml
  
  查找删除前请先显示所有文件和文件夹(包括受保护的系统文件)
  1、 G_Server.exe,G_Server.dll,G_Server_Hook.dll
  2、 IExplorer.exe,IExplorer.dll,,IExplorer_Hook.dll
  3、 Winlogon.exe,Winlogon.dll,Winlogon_Hook.dll
  可能有些文件名不同,不过都是这个规律*.exe , *.dll , *_Hook.dll
  清除的方法:
  Win9X系统可以先将它的启动项去掉。(很久不用了,是msconfig工具吧~~)
  Windows 2K/XP系统到注册表编辑器中找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下查找“文件名.EXE”,删除,重新启动后删除掉病毒了。
  
回复

使用道具 举报

发表于 2005-10-29 13:48 | 显示全部楼层
1. HijackThis修复这两项
O23 - Service: - - Unknown owner - C:\WINDOWS\-.exe
O23 - Service: Local Service (LocalService) - Unknown owner - C:\WINDOWS\help\lservice.exe

2.先下载KillBox
http://www.anti-vir.cn/soft/download.php?soft=22103

3.将 C:\WINDOWS\-.exe及C:\WINDOWS\help\lservice.exe 复制到KillBox,然后删除。(如图,图中的是G_Server)



4.立即重启电脑

5.再将 C:\WINDOWS\-.DLL 及C:\WINDOWS\-_Hook.DLL, 另外还是C:\WINDOWS\-Key.DLL(注意这个文件或者有或者没有,有则删除,没有则不理)重复以上操作,删除即可。

6. 删除完后,直接删除在你的C盘的 c:\!Submit 文件夹。(不需要使用KillBox)
回复

使用道具 举报

发表于 2005-10-29 13:55 | 显示全部楼层
强!!
学到
回复

使用道具 举报

发表于 2005-10-30 12:11 | 显示全部楼层
干嘛不找个专杀工具?
回复

使用道具 举报

 楼主| 发表于 2005-10-30 21:40 | 显示全部楼层
谢谢各位了~~~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

QQ|Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2025-5-16 02:46

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表