腾讯qb:谁教教我Backdoor.Gpigeon.tgy这个病毒怎么解?~?

来源:百度文库 编辑:中科新闻网 时间:2024/05/03 21:09:36
谁教教我Backdoor.Gpigeon.tgy这个病毒怎么解?~?

如果电脑里装了正版的瑞星杀毒软件,每次开机之后杀毒都可以杀出30多个病毒出来,全都是Backdoor.Gpigeon.tgy,有20多个,隐藏在C盘的各个角落里。还有后缀名不一样的叫做Backdoor.Gpigeon.shk的病毒也有一两个

杀毒的时候瑞星显示杀毒成功

等到重新启动计算机之后,似乎还是不正常,再杀一次毒,竟然又是30多个病毒原封不动的被杀出来,跟上次杀毒时一摸一样,一个都没有少

谁可以教教啊`~?~?期待答案~?~?~?

你中的是目前比较流行的灰鸽子病毒。
杀毒软件一般情况下对灰鸽子病毒的查杀不彻底,建议采用如下的专杀工具解决问题:
软件名称: 灰鸽子(Huigezi、Gpigeon)专用检测清除工具
界面语言: 简体中文
软件类型: 国产软件
运行环境: /Win9X/Me/WinNT/2000/XP/2003
授权方式: 免费软件
软件大小: 414KB
软件简介: 由灰鸽子工作室开发的,针对灰鸽子专用清除器!可以清除VIP2005版灰鸽子服务端程序(包括杀毒软件杀不到的灰鸽子服务端)和灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
运行DelHgzvip2005Server.exe文件清除VIP2005版灰鸽子服务端程序,运行un_hgzserver.exe文件清除灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
下载地址:
http://www.366tian.net/soft/data/soft/875.html
可能这个比较有效 以前很多人都是用这个解决了问题的。快点试试吧!
祝你早日摆脱灰鸽子的困扰!

教你手动杀毒
这是我N次完善过的绝技呦!

1,问:rundll32这个进程是不是出现了两个就是中木马了?机子比以前慢了
,不一定很多流氓软件也用这个东东加载的,但是也不排除病毒伪装成软件的可能rundll32本身不是病毒,

2,如果用杀毒软件不能杀死:你可以手动把它找出来,1用Windows优化大师之类的软件看看什么程序会在开机时启动(注意高级的病毒可以伪装成系统服务启动,所以服务也不可放过),如果有:一次点,开始-搜索-输入可疑进程的名字然后搜索,找到后先把内存中的病毒结束掉,方法是一次按键,Ctrl+Alt+Delete=任务管理器用它把进程结束然后删除文件,2若没有发现可疑进程则该病毒是*.DLL型嵌入式的病毒或木马,一般是svchost.exe 和 explorer.exe发生关联,用Windows进程管理仔细看svchost.exe 和 explorer.exe加载的*.DLL,注意svchost.exe有很多是系统必须的只有对进程比较了解才能分出svchost.exe上加载的东东,杀explorer.exe和svchost.exe上加载的毒得先退出explorer.exe或svchost.exe然后删除病毒文件,如果杀毒后仍然不稳定说明系统被破坏只须修复安装就OK了

3,请注意:注册表中的相关信息最好也尽量弄干净,一般我是搜索病毒文件名

4,如果上面的方法不行则可能是由伪装成正常文件再由它释放病毒:所以有时候杀毒软件查不到但是病毒总是出现,如果无法结束与病毒相关的进程就打开任务管理器-查看-选择列,在PID上打勾点确定,下面的方法是指DOS命令,点-开始-所有程序-附件-命令提示符
ntsd -c q -p PID”命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为“444”,那么可以执行“ntsd -c q -p 444”命令