杜甫的春望的特点:急求救,瑞星提示删除木马,可是每次开机老是删除同一木马.

来源:百度文库 编辑:中科新闻网 时间:2024/05/11 04:37:11
每次开机瑞星扫描木马,提示删除木马,在扫描没有拉,可是下次开机还是删除同一种木马. IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Backdoor.GPigeon.thx
王子008:我找不到你说的木马克星5.50
陈州:首先说我用的是最新的正版瑞星杀毒软件,每天都在升级,用你的办法前两种步骤用拉!可是在注册表里Current Version\Run这个文件我没有找到啊!!谢谢各位朋友的热心帮忙,我在等待啊
大哥们:你们的东西不太好使啊!!
子凡:冰刃我使不明白啊!!急死我拉!我的QQ:24200572那位朋友谢谢赐教啊!!

Backdoor.GPigeon:灰鸽子木马
你可以试试下面的方法:
电脑中了灰鸽子
你可以用这个专杀工具来对付它:
灰鸽子(Huigezi、Gpigeon)专用检测清除工具
软件名称: 灰鸽子(Huigezi、Gpigeon)专用检测清除工具
界面语言: 简体中文
软件类型: 国产软件
运行环境: /Win9X/Me/WinNT/2000/XP/2003
授权方式: 免费软件
软件大小: 414KB
软件简介: 由灰鸽子工作室开发的,针对灰鸽子专用清除器!可以清除VIP2005版灰鸽子服务端程序(包括杀毒软件杀不到的灰鸽子服务端)和灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
运行DelHgzvip2005Server.exe文件清除VIP2005版灰鸽子服务端程序,运行un_hgzserver.exe文件清除灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
下载地址:
http://www.366tian.net/soft/data/soft/875.html

如果上面的清除不了它,你试试用下面的2个软件来对付它(可能目前来讲是最好的的了):
1.木马杀客 5.2 绿色特别版
http://www.mmsk.cn/Down.html

2.从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址:
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法:
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。
PS:在使用这个软件前,你最好先认真看一下帮助文档,这对你清除病毒有很好的帮助。

说明删不掉,你可以用木马客星5.50build你可以下载

这是灰鸽子木马程序,本身并不是病毒,被一些人用在不恰当的地方就成病毒了,用灰鸽子专杀工具试试,最新的瑞星也能杀的!
由于灰鸽子病毒变种繁多,其文件名也很多变,近来发现的以(Backdoor.GPigeon.sgr)类型居多,不易对付,在被感染的系统%Windows%目录下生成三个病毒文件,分别是 G_Server.exe,G_Server.dll,G_Server_Hook.dll。
另外还可以手工删除:
1.删除灰鸽子服务端程序
由于在Windows环境下灰鸽子的服务端是处于运行状态,无法直接删除,所以必须进入纯DOS状态删除,删除命令如下:
cd c:\windows\system
attrib-r-s-h kernel32.exe
attrib-r-s-h notepod.exe
del kernel32.exe
del notepod.exe
还要注意,如果灰鸽子服务端设置了exe 文件关联的话,将会导致注册表编辑器无法运行,所以在删除服务端之前,先将注册表编辑器重命名,以便以后对注册表进行更改,操作命令如下:
ren c:\windows\regedit.exe regedit.com

2.删除注册表中启动键
由于我们改了注册表编辑器名称,所以要打开注册表编辑器应为:打开”开始“菜单”中的“运行”然后输入“regedit.com".启动注册表编辑器后,依次打开“HKEY—LOCAL—MACHINE\Software\Microsoft\windows\Current Version\Run",在右边的窗口中删除名称为”Loadwindows"的键值就可以了.

你可以在安全模式下清除,或者使用瑞星U盘启动来清除病毒。

在安全模式下清除

进入安全模式试过吗,试试看。
开机时,按F8即可