瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 在注册表中找到 GrayPigeon_Hacker.com.cn
skyzx - 2006-12-24 13:56:00
在注册表中找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\GrayPigeon_Hacker.com.cn
请问是不是病毒?是的话,怎么办 ?是不是直接删除该注册项,连同它目录下的子文件一起删除?
不言放弃 - 2006-12-24 14:02:00
【回复“skyzx”的帖子】
这是一个灰鸽子木马的注册服务项

操作参考:
开始--控制面板--性能和维护--管理工具--服务
禁用GrayPigeon_Hacker.com.cn服务

开始--运行
输入regedit
确定
进入注册表
依次展开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services](X代表1,2,3,4....)
找到后删除如下文件夹:
GrayPigeon_Hacker.com.cn

依次展开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Enum\Root\](X代表1,2,3,4....)
删除如下文件夹:
LEGACY_GrayPigeon_Hacker.com.cn

退出注册表
删除其EXE文件及其DLL文件
高歌猛进 - 2006-12-24 14:03:00
是不是上过这个网站?删去这个项
安全防卫 - 2006-12-24 14:10:00
对.一起删除.是灰鸽子病毒.
skyzx - 2006-12-24 14:19:00
可是说删除出错?是不是在安全模式下删除?
不言放弃 - 2006-12-24 14:21:00
引用:
【skyzx的贴子】可是说删除出错?是不是在安全模式下删除?
………………

用ICESWORD删除

或用这个方法删除:
进入注册表
分别在GrayPigeon_Hacker.com.cn文件夹及LEGACY_GrayPigeon_Hacker.com.cn文件夹上右击--权限--设置为“完全控制”
然后再删除试试
taylor05771 - 2006-12-24 14:26:00
用sreng扫个日志

然后删

即可
1
查看完整版本: 在注册表中找到 GrayPigeon_Hacker.com.cn