最新灰鸽子病毒Backdoor Gpigeon.bjz怎么杀

来源:百度知道 编辑:UC知道 时间:2024/09/27 13:16:01
中了灰鸽子病毒,用瑞星(07.1.19才更新的)杀了后显示如下:文件名:IEXPLORE.EXE,文件路径:c:\Program Files\Internet Explorer\IEXPLORE.EXE,病毒名称:Backdoor Gpigeon.bjz(我上网查了一下和网上的那些后缀不同),状态是已清除,但开机后再杀又有了,总是杀不掉。用网上提供的一些什么灰鸽子专杀等软件都不行。在安全模式下杀毒找不到该病毒,并且并没有网上介绍的灰鸽子病毒的三个文件(*_hook.dll,*.exe,*.dll),也没有*key.dll,只能找到一个mag_hook.dll,其他的文件都没有,请问怎么解决(重装系统的方法就不要发帖子了,因为我的机子有winxp和linux两个系统,重装涉及到双系统的引导问题,较麻烦)。

http://www.huigezi.net/uninstall/
自己去下个卸载程序

iexplore.exe是Microsoft Internet Explorer的主程序。iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。注意iexplore.exe也有可能是Trojan.KillAV.B病毒,该病毒会终止你的反病毒软件,和一些Windows系统工具,该进程的安全等级是建议删除,这个东西可以说是病毒,也可以说不是病毒。
因为微软的浏览器就是IEXPLORE.EXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。那么,如果发现这个文件是在这个目录下面的,一般情况不是病毒,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLORE.EXE在C:\WINDOWS\system32\下面,那么这个十有八九都是病毒。

我们知道iexplore.exe是windows系列的一个进程 ,一般病毒会改大小写 比如:Iexplore.exe、iexplore.EXE、IEXPLORE.exe……
如果出现此种情形,十有八九你中招了……^_^
中的是灰鸽子病毒 ^_^
灰鸽子的判断比较简单,但是处理起来比较麻烦
首先确认是中招了,根据灰鸽子的的特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件。灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件;病毒文件名可变,但有一定规律。
第二清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。
具体步骤如下:

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进