瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 赶不走的"灰鸽子",谁给支一招?【求助】

123   2  /  3  页   跳转

赶不走的"灰鸽子",谁给支一招?【求助】

灰鸽子的手工清除

    经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

    注意:为防止误操作,清除前一定要做好备份。

    一、清除灰鸽子的服务

    2000/XP系统:

    1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

    2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。




    3、删除整个Game_Server项。

    98/me系统:

    在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。




    二、删除灰鸽子程序文件

    删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。

    小结

    本文给出了一个手工检测和清除灰鸽子的通用方法,适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数变种采用此种方法无法检测和清除。同时,随着灰鸽子新版本的不断推出,作者可能会加入一些新的隐藏方法、防删除手段,手工检测和清除它的难度也会越来越大。当你确定机器中了灰鸽子木马而用本文所述的方法又检测不到时,最好找有经验的朋友帮忙解决。

    同时随着瑞星杀毒软件2005版产品发布,杀毒软件查杀未知病毒的能力得到了进一步提高。经过瑞星公司研发部门的不断努力,灰鸽子病毒可以被安全有效地自动清除,需要用户手动删除它的机会也将越来越少。


(转载)原文作者是爱小猪
gototop
 

http://it.rising.com.cn/newSite/Channels/Anti_Virus/Antivirus_Base/Antivirus_Tech/200502/01-112318318.htm
其实就是从这里弄到的,自己看吗!呵呵!
不注意,反病毒基地中有的!
gototop
 

所说到的G_Server一些文件,我没有看到
在杀毒时,看到这三个文件,有点病毒特征
3721.dll
3721key.dll
3721_hook.dll
而且都在WINDOWS目录下
gototop
 

【回复“布布11”的帖子】

您好,请先关闭系统还原,修复所有(file missing)和(no file)项

停止服务:开始--控制面版--管理工具--服务--找到"Yellowone"属性--改成"已禁用"

修复:
O23 - Service: Yellowone (Yellowtwo) - Unknown owner - C:\WINDOWS\3721.exe

删除文件(如果有的话kill):
C:\WINDOWS\3721.exe
C:\WINDOWS\3721.dll
C:\WINDOWS\3721key.dll
C:\WINDOWS\3721_Hook.dll

把注册表展开到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下查找“3721.EXE”,然后删除,重新启动.
gototop
 

我也是小菜
gototop
 

那就对了,你的杀毒软件把那个*.dll删了就剩三个了
gototop
 

文件名是多变的
gototop
 

【回复“花落花又开”的帖子】

你提点的真准,
"修复所有(file missing)和(no file)项"
这一步骤怎么操作?
gototop
 

【回复“布布11”的帖子】

在hijackthis中显示有(file missing)和(no file)的都修复.
gototop
 

电脑已经跟病毒BB了
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT