- 主题
- 0
- 积分
- 0
- 贝壳
- 0 个
- 来自
- 普陀区
- 注册时间
- 2006-11-23
- 最后登录
- 2006-11-23
|
[求助]我好象中了灰鸽子木马。
灰鸽子特点:
1、运行后,病毒进程插入所有当前正在运行的进程中;
2、隐藏病毒自身进程;
3、隐藏病毒文件;
4、将自身注册为系统服务,实现启动加载。因此,染毒后很难在WINDOWS下将病毒杀净。
解决方法:
确定并记下病毒服务名称后,即可重启系统至安全模式,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENT CONTROLSET\ SERVICES \ 病毒服务名称将其删除。
在“安全模式”下,在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项,按“确定”按钮。根据HijackThis日志中提示的病毒文件所在路径,找到病毒文件,删除之。重启系统,手工杀毒即告完成。
|
|