灰鸽子病毒 手工查杀 激动社区,陪你一起慢慢变老! - 激动社区 - Powered by Discuz!NT

激动社区小憩 · Life实用电脑 灰鸽子病毒 手工查杀

1  /  1  页   1 跳转 查看:1175

灰鸽子病毒 手工查杀

灰鸽子病毒 手工查杀

继熊猫烧香病毒以后,网络又在酝酿一场大规模病毒的爆发,灰鸽子病毒.灰鸽子其实是很老的病毒,但其变种层出不穷,最近流行的是灰鸽子2007病毒

不少网友反映,感染了灰鸽子病毒后,杀软杀不净,灰鸽子病毒症状:自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件,病毒文件名可变,但有一定规律,病毒文件均在%WinDir%下,病毒文件名可以是以下三组之一:
1、 G_Server.exe,G_Server.dll,G_Server_Hook.dll
2、 IExplorer.exe,IExplorer.dll,,IExplorer_Hook.dll
3、 Winlogon.exe,Winlogon.dll,Winlogon_Hook.dll

灰鸽子病毒的破坏很大,它本身所具备的键盘记录、屏幕捕捉、文件上传下载和运行、摄像头控制等功能,不仅如此,种上“灰鸽子”木马的计算机便成了所谓的“肉鸡”。黑客或非法分子可以从“肉鸡”上轻松盗取QQ号码、游戏帐号、银行帐号以及隐私资料等重要信息。 将使用户没任何隐私可言。更可怕的是,灰鸽子会在用户电脑上高度隐藏自己,使用户无从得知已经感染了此病毒.

手动删除方法:
找到病毒注册的系统服务名及病毒文件X.exe所在位置。用HijackThis 1.99.0扫日志即可达到此目的.这步操作在普通WINDOWS模式下即可完成,不一定非在“安全模式”下完成。
确定并记下病毒服务名称后,即可重启系统至安全模式,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENT CONTROLSET\ SERVICES \ 病毒服务名称(如:“GrayPigeonServer”),将其删除。
在“安全模式”下,在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项,按“确定”按钮。根据HijackThis日志中提示的病毒文件所在路径,找到病毒文件,删除之。重启系统,手工杀毒即告完成。
 

回复:

谢谢提供!
 
1  /  1  页   1 跳转

Copyright @ 2004-2021 www.52jdyy.com  激动社区 - 陪你一起慢慢变老!

皖公网安备 34182502000053号  皖ICP备19010502号