病毒backdoor.gpigeon.2006.2B怎么清理

来源:百度知道 编辑:UC知道 时间:2024/09/21 17:43:34
我的电脑是XP系统种
病毒backdoor.gpigeon.2006.2B怎么清理
病毒在我的电脑C\WINDOWS|nononokey.DLL和
C\WINDOWS/nonono/EXE
大家 来把我清理下

你的电脑可能感染了“灰鸽子”病毒,杀软一般都杀不净。

灰鸽子2005的特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件。灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件;病毒文件名可变,但有一定规律。目前为止,我见过的病毒文件均在%WinDir%下;病毒文件名可以是以下三组之一:
1、 G_Server.exe,G_Server.dll,G_Server_Hook.dll
2、 IExplorer.exe,IExplorer.dll,,IExplorer_Hook.dll
3、 Winlogon.exe,Winlogon.dll,Winlogon_Hook.dll
病毒文件名的命名规律是:X.exe,X.dll,X_Hook.dll,其中“X”指文件名的变化部分。在WINDOWS模式下,三个病毒文件均为隐藏文件。在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项后,在安全模式下才能看到病毒文件。

建议:请打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\\SYSTEM\\CURRENTCONTROLSET\\SERVICES,在左栏中找到Application Manage,删除。然后,重启系统,进入安全模式,在 C:\\WINDOWS\\下找win.com、win.dll、win_hook.dll、winKey.dll,找到后删除。