| minggo ( @ 2006-08-07 22:45:00 |
| Entry tags: | 灰鸽子 病毒 |
解决灰鸽子病毒Backdoor.Gpigeon.uql
电脑防毒之家:WWW.PCAV.CN提醒你保护好你的电脑
问:每次开机在任务管理器里面都有一个IEXPLORE.EXE的进程,管理器里面结
解决方法:
修复
R3 - URLSearchHook: (no name) - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - (no file)
R3 - URLSearchHook: (no name) - {BAB1AC41-6FF7-4F2E-A04E-5C592CCFEA7D} - (no file)
O6 - HKCU\Software\Policies\Microsoft\Interne
O6 - HKCU\Software\Policies\Microsoft\Interne
O23 - NT 服务: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - NT 服务: GrayPigeon - Unknown owner - C:\WINNT\Hacker.com.cn.exe
鸽子..安全模式...打开注册表编辑器,展开:HKEY_LOCAL_MACHIN
搜索GrayPigeon 删除...
删除
C:\WINNT\Hacker.com.cn.exe