病毒名称: Backdoor.GrayBird.ad.2085 类别: 木马病毒 病毒资料: 木马名称:Backdoor.GrayBird.ad.2085
木马启动项:rundll31
木马在启动项目中清除失败!,请进入安全模式才能清除木马
c:\windows\system32\ieXPlorer.exe
启动项目木马所指定主程序已经不存在!
c:\windows\system32\iexplorer.exe
安全模式不能清除木马
病毒的清除法: 先删除C:\WINDOWS\system32\drivers\filem.sys这个文件(注意先去掉文件夹选项中"隐藏受保护的操作系统文件"前面的勾),重启后再删除注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 值:rundll31 C:\WINDOWS\system32\IEXPLORER.exe 就行了 病毒演示: 病毒FAQ: Windows下的PE病毒。
发现日期: 2006-9-13