backdoor.Gpigeon.tng病毒,如何解决?

王朝干货·作者佚名  2011-11-25
窄屏简体版  字體: |||超大  

该病毒叫灰鸽子

羡慕给所有类似中毒的朋友以下方法,试试:

现在流行的灰鸽子版本繁多,还不时有新版本出现。感染系统后,灰鸽子的DLL或DAT插入系统当前的多个进程中。因而,这个木马很难杀。中招后,很多杀软(包括卡巴斯基这样的名杀软)都不能顺利搞掂这个木马。目前最有效的方法还是手工查杀。

不同版本的灰鸽子,手工查杀方法有所不同,且手工查杀操作涉及几种工具的使用,不是一般采鸟所能立即掌握的。因此,很多网友询问——有没有什么办法可以预防系统感染灰鸽子。

答案是:有。用SSM就可以。

SSM汉化版下载:

http://www.mofile.com/cn/

用户名:rising_antivirus

密码:rising_antivirus

提取码:

7557535699823817

下载后,解压RAR包,点击那个EXE文件,按提示正确回答,即可完成安装。安装过程很简单。

下一步,是很多人常问的问题——如何设置SSM。其实,为了预防感染木马/病毒而使用SSM,其设置非常简单,勾选图1所示的三个复选框,再勾选图7中的选项,保证SSM启动加载即可。

完成这些简单的基本设置,以后,每当有病毒木马遛进你系统时,SSM都会提示你。

关于SSM的设置,还有更进一步的内容,这里不做进一步说明。想了解SSM详细设置者,请看这里——http://www.cfan.com.cn/pages/***********/2534.htm,讲得很详细。

接下来看看个SSM预防灰鸽子的效果(见图2-图6)。

当然了,SSM提防的不仅仅是灰鸽子。其它木马感染系统时,SSM也会报警。前提是——你的SSM使用、设置没有不当之处。

注意:SSM——系统安全监控器。它不是杀毒软件,也不是网络防火墙。关于SSM的简介,请看:http://forum.ikaka.com/topic.asp?board=33&artid=5947503

图1

SSM最基本的设置

图2

灰鸽子刚刚进入系统,即被SSM发现。这时,按F2键,完全可以阻止灰鸽子进入系统。

图3

到这步,灰鸽子的文件已经拷入系统。此时,如果你按F2键或点击“总是阻止该操作”,还为时不算太晚。 灰鸽子尚未注册为系统服务。

图4

鸽子已经完成系统感染的绝大部分。这步是要插入IE浏览器。如果这时按F2,阻止其插入,以后的杀毒操作会简单些。

图5

灰鸽子调用CONIME.EXE,完成最后的感染步骤

图6

这里不但告诉你灰鸽子添加了那些注册表项,还告诉你:灰鸽子创建的病毒文件及其所在路径。

这时,分别点击面板中提示的两个项目并按F2键,可以阻止灰鸽子添加启动加载项。然后,立即重启系统,删除灰鸽子创建的那两个文件,即可杀死已经进入系统的灰鸽子。

参考资料:http://3800cc.com/news/w62/55602.html

他的方法比较彻底,但是你的电脑中有瑞星的话可以用简单的方法.(我自己试过)

1.先打开瑞星设置成开机后扫描内存

2.重新启动计算机

3.瑞星会自动扫描,然后再用手动扫描,能发现新的木马程序(不在内存里)

当然瑞星杀不了"灰鸽子"病毒,可以手动删除,删除后就不会再出现了.

(如果不行再找我Q***********,因为我也很痛恨"灰鸽子"!)

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航