- 主题
- 0
- 积分
- 0
- 贝壳
- 0 个
- 注册时间
- 2006-11-13
- 最后登录
- 2006-11-13
|
灰鸽子也是如此的不堪一击
[这个贴子最后由Hacker57在 2005/10/27 03:00pm 第 2 次编辑]
没有一点征兆,我的电脑突然死机了。我狂晕,重启后赶紧下个木马克星。3秒钟后,显示俺中了灰鸽子。文件名为:Docmview.exe ,还有个记录键盘的文件Dcomviewkey.dll ……于是马上重新启动到安全模式。
点击菜单“开始”-“搜索”-“文件和文件夹”,输入“Docmview.exe”,点击“立即搜索”,才C盘下发现了这个可恶的文件。(由于当时急,没把图片截下来)马上删除了Dcomview.exe、Dcomview.dll、Dcomview_Hook.dll以及Dcomviewkey.dll文件。
打开注册表编辑器(点击“开始”-“运行”,输入“Regedit”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。点击菜单“编辑”-“查找”,“查找目标”输入“Dcomview.exe”,点击确定,我们就可以找到灰鸽子的服务项,如下图:
删除所有藏在注册表里的木马文件就ok了。
俺再次重启电脑,可爱的木马克星这次没有说有木马了。
为了安全起见,俺把所有的密码都改了个遍。呵呵!!安全第一! |
|