反病毒专家手把手教你清除灰鸽子
日期:2007年5月25日 作者: 查看:[大字体 中字体 小字体]-
灰鸽子工作室已经正式宣布关闭,但并不代表灰鸽子就此消失,散播在网络上的灰鸽子客户端仍然会对用户造成威胁。所以广大网民还是需要利用免费的灰鸽子专杀工具(点击下载)彻底清查一下自己的电脑,看是否已经轮为别人的"肉鸡"。
为了帮助已经感染灰鸽子的用户彻底清除掉灰鸽子,金山毒霸反病毒专家针对最新版的灰鸽子2007提供了一整套图文并貌的手动清除办法,供用户参考。
灰鸽子2007版本运行后会生成一个.exe和一个.dll的病毒文件,采用进程触发,即检测到特定进程时才会运行病毒,比如将其设定为注入QQ的进程,用户必须登陆QQ的时候才能启动,关闭QQ时灰鸽子将自动退出。其他版本的清除方法基本相同。
手动清除工具:icesWord,文件粉碎器,SREng
详细清除过程:
1、 打开icesword,进程中存在G_Server2007.exe进程(图1)

图1<附>:如果是启IE的版本,则先结束IE进程。(图2)

图22、打开Maxthon或EXPlorer进程,发现已经被灰鸽子的DLL注入(图3)

图33、查看服务,已安装灰鸽子服务(图4)

图44、查看文件,发现灰鸽子病毒文件,一个exe,一个dll,还有一个为记录的文件.log(图5)

图55、开始清除,首先用icesword结束灰鸽子进程(图6)

图66、找到病毒文件G_Server2007.exe和G_Server2007.log,删除,此时G_Server2007.dll是无法删除的(图7)

图77、此时可以使用毒霸带的文件粉碎器,若没有安装毒霸,可以下载免费"金山系统清理专家",里面带有该工具(也可以重启后删除该病毒文件):(图8)

- [1] [2] [3] 下一页
-
- 反病毒专家手把手教你清除灰鸽子 相关文章:
- 反病毒专家手把手教你清除灰鸽子 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·VBS脚本病毒原理分析与防范 (1)
- ·Tpvo/3783 病毒的分析和防治
- ·卡巴斯基6.0下载卡巴斯基6.0key激活码
- ·对RPC DCOM 蠕虫的设想
- ·疯狂!同时用30种杀毒软件查毒的方法
- ·104种木马的清除方法
- ·Funlove.4608的源代码
- ·卡巴斯基Kaspersky 6.0半年免费激活码
- ·卡巴斯基全免费 再出6Key保障用户使用
- ·360安全卫士报瑞星防火墙中rfwproxy.exe是病毒
- ·防电脑病毒又有新技巧:Windows防毒经验谈
- ·恶意代码危害逐个析
- ·基础讲解:病毒、蠕虫与木马之间的差别
- ·Burglar 病毒的分析和防治
- ·还给我!修复被病毒感染的EXE文件
- ·浅谈彻底杀毒!新手当学习 老手当复习
- ·在病毒横行的E时代如何让电脑裸奔也安全
- ·2007年度XP平台杀毒软件评测报告
- ·卡巴斯基4年来首次未通过VB100测试(图)
- ·网友经验共享:网上九大流行木马的清除方法
特别推荐
- ·经验心得:五招提速杀毒软件
- ·总结经典:木马十大藏身地点大搜查
- ·recycle.exe病毒手动解决的方法
- ·安全专家支招防范黑客攻击九大方法
- ·恶意代码危害逐个析
- ·防电脑病毒又有新技巧:Windows防毒经验谈
- ·Burglar 病毒的分析和防治
- ·如何辨别中了威金病毒?
- ·VBS脚本病毒原理分析与防范 (1)
- ·终极PK!寻找史上最牛的木马查杀软件
- ·解读AV终结者病毒 了解完整解决方案
- ·2007年度XP平台杀毒软件评测报告
- ·揭示灰鸽子病毒七宗罪与解决方案
- ·Tpvo/3783 病毒的分析和防治
- ·编写感染COM与EXE文件的病毒的样例程序
- ·网友经验共享:网上九大流行木马的清除方法
- ·Funlove.4608的源代码
- ·卡巴斯基全免费 再出6Key保障用户使用
- ·拒绝修改时间,保护杀毒软件的运作
- ·爱虫病毒三分解析
