一位网友的电脑中了灰鸽子Backdoor.Gpigeon.iir

简介: 一位网友的电脑中了灰鸽子Backdoor.Gpigeon.iir

我中了Backdoor.Gpigeon.iir 用瑞星2007能差出来,可杀完重启就又出来了。

中毒文件:c:/program files/internet explorer/iexplore.exe->Backdoor.Gpigeon.iir

在 email 中附带的 HijackThis 的 log 中发现如下可疑项:

/--------


HijackThis虽然很久没有更新了,但还是能识别出 IE 7     ^_^

修复建议:

(以下操作可参考:【系统修复系列之】基本操作索引

 http://endurer.bokee.com/2591241.html)

重启电脑到安全模式

关闭系统还原功能

停止并禁用服务:cker.com.cn

用WinrAR 找到文件C:/WINDOWS/winr.exe,打包备份后删除。

用HijackThis扫描并修复:

O23 - NT 服务: cker.com.cn - Unknown owner - C:/WINDOWS/winr.exe

清空IE临时文件夹和c:/windows/prefetch文件夹

重启电脑到正常模式,把文件cker.com.cn的压缩包作为email附件发到endurer@163.com


相关文章
|
网络协议 调度
计算机考研408每日一题 day129
计算机考研408每日一题 day129
127 0
计算机考研408每日一题 day129
|
算法 搜索推荐
计算机考研408每日一题 day163
计算机考研408每日一题 day163
178 0
计算机考研408每日一题 day163
|
算法 程序员
计算机考研408每日一题 day73
计算机考研408每日一题 day73
554 0
计算机考研408每日一题 day73
|
程序员
计算机考研408每日一题 day107
计算机考研408每日一题 day107
108 0
计算机考研408每日一题 day107
|
算法 数据安全/隐私保护
计算机考研408每日一题 day38
计算机考研408每日一题 day38
106 0
计算机考研408每日一题 day38
|
程序员
计算机考研408每日一题 day70
计算机考研408每日一题 day70
82 0
计算机考研408每日一题 day70
|
存储 程序员
计算机考研408每日一题 day80
计算机考研408每日一题 day80
113 0
计算机考研408每日一题 day80
|
程序员
计算机考研408每日一题 day50
计算机考研408每日一题 day50
168 0
计算机考研408每日一题 day50
|
网络协议 算法 程序员
计算机考研408每日一题 day59
计算机考研408每日一题 day59
136 0
计算机考研408每日一题 day59
|
存储 程序员 内存技术
计算机考研408每日一题 day75
计算机考研408每日一题 day75
116 0
计算机考研408每日一题 day75