额,中了灰鸽子变种病毒,用360查出来了,杀不掉~`

来源:百度知道 编辑:UC知道 时间:2024/06/24 11:03:25
用360杀不掉,还下载了灰鸽子专杀工具,和顽固木马专杀,查不出来.....怎么办啊

l 清除木马

① 在Windows XP系统中选择【工具】Ø【文件夹选项】菜单项,在打开的【文件夹选项】窗口中切换到【查看】选项卡,在【高级设置】下方的列表框中选中【显示文件和文件夹】单选按钮和取消选中【隐藏受保护的操作系统文件】复选框这样在安全模式下就能够看到病毒文件。

② 在【注册表编辑器】窗口中展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services项,找到木马建立的服务项,比如查看有无GrayPigeonServer键值。当然灰鸽子的客户端可以随便定义服务端的文件名和服务名,对此用户可以到http://www.newhua.com/soft/37094.htm网站上下载HijackThis 1.99.0汉化版,运行该软件后进入到下图所示的窗口,在HijackThis日志的O23项中是否有陌生服务名称。

③ 如果有的话,记下服务名称和木马文件所在的文件夹位置,然后重新启动计算机后按下【F8】键进入到安全模式下,然后到【注册表编辑器】中的HKEY_LOCAL_MACHINE \SYSTEM\CurrentControlSet\Services项删除相应的服务项;再根据记录下的木马所在的文件夹位置删除木马文件并重新启动系统即可。

也可以参考http://zhishi.baidu.com/zhishi/146483.html

具体删除灰鸽子http://zhidao.b