jiaoaogongzhu.3322.org.dll是什么啊?怎么清除?

来源:百度知道 编辑:UC知道 时间:2024/05/23 22:24:59
jiaoaogongzhu.3322.org.dll是什么啊?怎么清除?

adsl - adsl.exe - 进程信息
进程文件: adsl 或 adsl.exe
进程位置: windows\
程序名称: 灰鸽子adsl
程序用途: 后门木马病毒,用来远程控制。
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒修改注册表创建系统服务ADSL实现自启动,并修改注册表创建系统服务jiaoaogongzhu.3322.org实现jiaoaogongzhu.3322.org.exe自启动,并将病毒模块jiaoaogongzhu.3322.org.dll注入多个进程,jiaoaogongzhu是制作者随机命名。该病毒主要用于控制“肉鸡”,中毒者机器被完全控制。

灰鸽子的手工清除

清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。

一、清除灰鸽子的服务

2000/XP系统:

1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。

3、删除整个Game_Server项。

98/me系统:

在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。

二、删