禁用服务:Gray_Pigeon_Server (GrayPigeonServer),找到病毒注册的系统服务名Gray_Pigeon_Server,将其从注册表HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\SERVICES分支中删除。
请暂时关闭系统还原功能并关闭所有的IE窗口,重新HijackThis扫描一遍后修复:
O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\GHOst.exe
最后删除文件(如果存在的话):
C:\WINDOWS\GHOst.exe
C:\WINDOWS\GHOst.dll
C:\WINDOWS\GHOstkey.dll
C:\WINDOWS\GHOst_hook.dll。