戴尔15m8628s配置:电脑中毒------Backdoor.Gpigeon.wja,如何清除???急

来源:百度文库 编辑:神马品牌网 时间:2024/04/24 22:34:46
我的电脑中毒了,是Backdoor.Gpigeon.wja病毒
我用瑞星最新版的杀,它显示是清除成功,可是没用,再查毒的时候,不但又查出来,反而一次比一次病毒数多,第一次杀的时候是10个,下次就边12个了,请问各位大侠,该怎么杀毒啊???/急!!!

先从网上下下面这些软件,然后重启到安全模式下执行操作:
电脑中了灰鸽子
你可以用这个专杀工具来对付它:
灰鸽子(Huigezi、Gpigeon)专用检测清除工具
软件名称: 灰鸽子(Huigezi、Gpigeon)专用检测清除工具
界面语言: 简体中文
软件类型: 国产软件
运行环境: /Win9X/Me/WinNT/2000/XP/2003
授权方式: 免费软件
软件大小: 414KB
软件简介: 由灰鸽子工作室开发的,针对灰鸽子专用清除器!可以清除VIP2005版灰鸽子服务端程序(包括杀毒软件杀不到的灰鸽子服务端)和灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
运行DelHgzvip2005Server.exe文件清除VIP2005版灰鸽子服务端程序,运行un_hgzserver.exe文件清除灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
下载地址:
http://www.366tian.net/soft/data/soft/875.html

如果上面的清除不了它,你试试用下面的2个软件来对付它(可能目前来讲是最好的的了):
1.木马杀客 5.2 绿色特别版
http://www.mmsk.cn/Down.html

2.从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址:
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法:
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。
PS:在使用这个软件前,你最好先认真看一下帮助文档,这对你清除病毒有很好的帮助。

那你在DOS下杀毒

灰鸽子~~

http://www.mmsk.cn 下载灰鸽子专杀

手动:

http://zhidao.baidu.com/question/4113435.html

灰鸽子病毒比较狡猾,一般的杀毒软件对它对很难对付。
采用如下的专杀工具:
软件名称: 灰鸽子(Huigezi、Gpigeon)专用检测清除工具
界面语言: 简体中文
软件类型: 国产软件
运行环境: /Win9X/Me/WinNT/2000/XP/2003
授权方式: 免费软件
软件大小: 414KB
软件简介: 由灰鸽子工作室开发的,针对灰鸽子专用清除器!可以清除VIP2005版灰鸽子服务端程序(包括杀毒软件杀不到的灰鸽子服务端)和灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
运行DelHgzvip2005Server.exe文件清除VIP2005版灰鸽子服务端程序,运行un_hgzserver.exe文件清除灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
下载地址:
http://www.366tian.net/soft/data/soft/875.html
【上面的软件是相当的有效!!多数人都是靠他搞定的。】

如还有问题,请来病毒吧找我,负责你的问题解决。
http://post.baidu.com/f?kw=%B2%A1%B6%BE

这是灰鸽子病毒,灰鸽子的特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件。灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件;病毒文件名可变,但有一定规律。目前为止,我见过的病毒文件均在%WinDir%下;病毒文件名可以是以下三组之一:
1、 G_Server.exe,G_Server.dll,G_Server_Hook.dll
2、 IExplorer.exe,IExplorer.dll,,IExplorer_Hook.dll
3、 Winlogon.exe,Winlogon.dll,Winlogon_Hook.dll
病毒文件名的命名规律是:X.exe,X.dll,X_Hook.dll,其中“X”指文件名的变化部分。在WINDOWS模式下,三个病毒文件均为隐藏文件。在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项后,在安全模式下才能看到病毒文件。

1、手工查杀灰鸽子2005的关键是找到病毒注册的系统服务名及病毒文件X.exe所在位置。用HijackThis 1.99.0扫日志即可达到此目的。HijackThis 1.99.0的下载地址:http://www3.skycn.com/soft/15753.html。这步操作在普通WINDOWS模式下即可完成,不一定非在“安全模式”下完成。

如果不想下载HijackThis 1.99.0,可以在开始--运行--打入MSCONFIG,将所以开机就启动的文件禁用(在“一般”里面选择“有选择的启动”;在“服务”里面先把“隐藏所以MICROSOFT服务”前打上勾,然后选择“全部禁用”,“启动”里面选择“全部禁用”,然后点“应用”,重启。)开机后自动启动的文件就是中了病毒了那个,将其删掉。

2、确定并记下病毒服务名称后,即可重启系统至安全模式,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENT CONTROLSET\ SERVICES \ 病毒服务名称(如:“GrayPigeonServer”),将其删除。

3、在“安全模式”下,在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项,按“确定”按钮。根据HijackThis日志中提示的病毒文件所在路径,找到病毒文件,删除之。重启系统,手工杀毒即告完成。

加分吧。