灰鸽子的特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件,
灰鸽子病毒(Backdoor.Gpigeon)介绍及清除方法
。灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件.HijackThis是荷兰学生merijn开发系统扫描工具,能够扫描系统版本,进程,启动项,服务项等信息,对于分析解决IE浏览器问题,以及分析病毒,木马问题有很大帮助
HijackThis扫描的log可用记事本打开。 用HijackThis 1.99.1 扫描系统信息,可以帮助解决问题
下载地址:
http://www.skycn.com/soft/15753.html 汉化版
http://www.merijn.org/files/hijackthis.zip
扫描出的结果很多都是无害的甚至是正常系统必须的,如果不是非常有把握,请勿修改!
使用方法: 解压到一个文件夹,运行HijackThis“扫描系统并保存日志”,把日志文件保存到桌面,然后用记事本打开那个文件,找到病毒所在处.
复以下项目: O23 - NT 服务: pms (Portable Media Serial) - Unknown owner - C:/WINDOWS/IEXPL0RE.EXE !
修复后重启电脑,全盘杀毒,
电脑资料
《灰鸽子病毒(Backdoor.Gpigeon)介绍及清除方法》()。在“安全模式”下,在“文件夹选
项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项,按“确定”按钮。根据HijackThis日志中提示的病毒文件所在路径,找到病毒文件,删除之。重启系统,手工杀毒即告完成。