怎样判断电脑中了鸽子??

来源:百度知道 编辑:UC知道 时间:2024/05/24 13:11:02

网速慢 cpu占用率高 有删除不了的文件 还会多出很多文件 因为灰鸽子有下载 传输功能

关于如何杀除灰鸽子的病毒,由于灰鸽子大多是变种病毒,你碰到的是其中一个。
下载工具ICESWORD,监视进程
开始→运行→regedit,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
下,如果有可能,保留system权限,其他的权限都删除,可以安全删除灰鸽子的启动项。
---开始→运行→msconfig中,去掉ICESWORD显示的可疑进程。当然我说的ICESWORD是因为,鸽子会员可以隐藏进程,删除自身,连黑客自己都不一定能删除。因为找文件根本就找不到,只能通过鸽子本身删除。
---右击我的电脑→管理→服务,查看可以的服务项,一般很难,对于不熟悉的人,可能需要高手们的指点,因为对方的鸽子可能注册成了,于系统相关的服务。一般要看服务所在的的路径,判断是不是鸽子,一般为SVCHOST.EXE。
然后在regedit中,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下找到相应的键值删除。
----当然,你可以安装卡巴斯基,升级并用扩展数据库,查杀病毒。
如果对方的鸽子做了免杀处理,建议格盘。。。。。