Backdoor.Gpigeon.zqh病毒怎么杀啊,请高手指点

来源:百度知道 编辑:UC知道 时间:2024/07/02 05:02:54
我的电脑中了Backdoor.Gpigeon.zqh病毒,每次杀掉重启后还是有,怎么办呀,而且是查出来是内存病毒呀!请高手帮帮忙.

兄弟,恭喜,你中了灰鸽子病毒,我也曾经中过招。给你个瑞星的专杀工具,按照提示就可以轻松搞定了。http://it.rising.com.cn/Channels/Service/2006-07/1153119215d22605.shtml

病毒名称:Backdoor.Win32.Tompai.b
发现日期:不详
其他名称:W32/Tombai.worm、Win32/Tompai.NAA、W32/Tompai.B、Backdoor.Nightcraw
相关技术分析:
1、文件大小为 65,204 字节,使用 UPX加壳
2、修改注册表位置以保证自启动:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
3、感染硬件设备的根目录,包括移动设备(U盘、移动硬盘)
生成文件:autorun.inf 和 iexplores.exe,文件属性:隐藏、系统
4、在系统目录生成如下文件:以 WINDOWS XP 为例
WINDOWS\mapserver.exe
WINDOWS\SYSTEM\mainsv.exe
WINDOWS\SYSTEM\ptsnopt.exe
5、病毒激活后会自动、定时检测文件夹属性设置,如不符合以下设置,