江西发改委刘振华:如何彻底消灭Backdoor.GPigeon.uac?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/20 04:11:38
发现原因:瑞星2006监控中心的内存监控自动取消,且无法再次开启,然后杀毒结果显示系统进程IExplorer.exe有此病毒.虽然杀毒成功.但每次开机都会随即启动,想请问各位高手,有什么方法找到染毒文件源?如何将它彻底消灭?专杀灰鸽子的软件我也试过,无效~
目前已出现易趣交易帐号,QQ帐号(2个),完美世界网游帐号等被盗取.请各位帮忙~最好是曾被此病毒害过的朋友出来讲两句~
补充:如果问题得以解决,我会追加悬赏分的.
一楼的兄弟,你说对了一个地方,这个病毒每次开机以后只有在内存扫描到它,别的地方完全扫描不出来.但是,你说那几个文件我都仔细查看过了,并没有可疑的程序,要是该病毒是系统加载某个文件的时候进驻内存的,那有什么好办法K了它?

你可以按下面的方法试试:
电脑中了灰鸽子
你可以用这个专杀工具来对付它:
灰鸽子(Huigezi、Gpigeon)专用检测清除工具
软件名称: 灰鸽子(Huigezi、Gpigeon)专用检测清除工具
界面语言: 简体中文
软件类型: 国产软件
运行环境: /Win9X/Me/WinNT/2000/XP/2003
授权方式: 免费软件
软件大小: 414KB
软件简介: 由灰鸽子工作室开发的,针对灰鸽子专用清除器!可以清除VIP2005版灰鸽子服务端程序(包括杀毒软件杀不到的灰鸽子服务端)和灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
运行DelHgzvip2005Server.exe文件清除VIP2005版灰鸽子服务端程序,运行un_hgzserver.exe文件清除灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
下载地址:
http://www.366tian.net/soft/data/soft/875.html

如果上面的清除不了它,你试试用下面的2个软件来对付它(可能目前来讲是最好的的了):
1.木马杀客 5.2 绿色特别版
http://www.mmsk.cn/Down.html

2.从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址:
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法:
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。

PS:在使用这个软件前,你最好先认真看一下帮助文档,这对你清除病毒有很好的帮助。

iexplorer - iexplorer.exe - 进程信息
进程文件: iexplorer 或者 iexplorer.exe

进程文件: RapidBlaster parasite

描述:
iexplorer.exe是RapidBlaster病毒下载器的一部分,会在用户上网时下载和显示广告。这个进程的安全等级是建议立即进行删除。
iexplorer.exe是木马病毒叫网络枭雄
正常浏览器的进程是iexplore.exe
去搞个卡吧杀毒可以杀掉的http://news.zol.com.cn/2002/1005/48699.shtml