电脑防毒之家:WWW.PCAV.CN提醒你保护好你的电脑
问:每次开机在任务管理器里面都有一个IEXPLORE.EXE的进程,管理器里面结束不掉,但是我并没有启动浏览器,内存占用6M多,msconfig也看不到这个启动项,服务里面有个灰鸽子客户端工具,我已经把它禁用了,我用瑞星杀也提示删除成功,病毒名字是Backdoor.Gpigeon.uql 但是下次开机还有,每次开机都会有这个进程,什么方法可以删???
解决方法:
修复
R3 - URLSearchHook: (no name) - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - (no file)
R3 - URLSearchHook: (no name) - {BAB1AC41-6FF7-4F2E-A04E-5C592CCFEA7D} - (no file)
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O23 - NT 服务: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - NT 服务: GrayPigeon - Unknown owner - C:\WINNT\Hacker.com.cn.exe
鸽子..安全模式...打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索GrayPigeon 删除...
删除
C:\WINNT\Hacker.com.cn.exe