中了灰鸽子~我在安全模式下还是看不见

来源:百度知道 编辑:UC知道 时间:2024/05/06 14:24:02
我在文件夹选项里钩了显示系统文件~显示所有文件
注册表里也删除了还是看不见那3个文件怎么办
我在没办法之下建了3个名字和病毒名一样的文件去替换病毒文件~最终删除了~可是原来的日志变成O23 - Service: Alerter - Avance Logic, Inc. - (no file)
问题1~原来为什么还是看不见那3个文件
问题2~现在的日志正常吗~这个NO FILE不去掉不影响内存?如果影响怎么祛除

装个卡巴斯基杀毒软件,可能是你的杀毒软件杀不了这木马,现在这木马只有瑞星,和卡巴斯基可以杀吧。进安全模式。打开卡巴斯基杀一下,不行手动杀。

瑞星只是时灵时不灵,还是卡巴强 - -

灰鸽子病毒手工清除方法

灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。如果您的机器出现灰鸽子症状但用杀毒软件查不到,那很可能是中了还没有被截获的新变种。这个时候,就需要手工杀掉灰鸽子。
  手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理。

  灰鸽子的运行原理

  灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。

  Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都

中了灰鸽子~我在安全模式下还是看不见 我装了超级兔子 但是为什么在安全模式下看不见? 我中了木马病毒 要在那安全模式下才能删除!~!但我不知怎样才能进入安全模式!~~ 请问在安全模式下能不能把病毒全部杀了?我的电脑中了“冲击波”,在安全模式下能不能清除了? 我的电脑中了病毒,我已经在安全模式下杀过毒, 我的QQ空间升级了在安全模式下还是打不开自定义为什么? 我的电脑中了Trojan.DL.Age总是杀不掉,在安全模式下也不行 怎样在安全模式下删除文件?(我中病毒了55~~) 我江民杀毒软件杀出来没有病毒,而且我在安全模式下杀的?但是我还是觉得电脑中了毒? 我中了trojan/psw.lmir.mi病毒,在安全模式下不能杀掉,是我的杀毒软件(江民杀毒软件)不行,还是杀毒方式不对