12   2  /  2  页   跳转

[求助] 求新版灰鸽子专杀或手工查杀

回复:求新版灰鸽子专杀或手工查杀

从日志看现在没事了吧。
gototop
 

回复:求新版灰鸽子专杀或手工查杀

使用SREng这个软件时,如果出现了API HOOK时,建议修复,因为灰鸽子经常采用 Win32 API HOOK 技术来达到隐藏自身的目的,修复完之后,上传日志,不要这样复制,直接将LOG日志传上来。
gototop
 

回复: 求新版灰鸽子专杀或手工查杀

但是在注册表里还是有那几项鸽子痕迹啊.删掉以后重启机子后注册表里又出来了啊!!!

信息如下:
在HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\mchInjDrv

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\mchInjDrv

还有东西啊!!!!!!!
其中:ImagePath 键值为病毒路径
\??\C:\DOCUME~1\****\LOCALS~1\Temp\mc24.tmp

删了以后重启又有了,安全模式下也无能为力.唉~~~~~~~~~~~怎么才能删除啊!!!!!!!!!!!!!!!!!!!!!!!!

现在 瑞星杀软\卡卡\金山清理\360\windows木马清道夫\windows清理助手 等软件都查不出问题了!

以前windows清理助手可以查出来的,但是重启依旧.

还有使用SREng这个软件,同样出现了API HOOK,修复也无效啊!修复了还是有API HOOK存在!!


请大家帮忙,谢谢大家了!!

问题1,怎样才可以完全清除注册表里的灰鸽子残留信息.
问题2,如何修复API HOOK.
gototop
 

回复:求新版灰鸽子专杀或手工查杀

大家帮忙啊!!!!!!!
gototop
 

回复:求新版灰鸽子专杀或手工查杀

无人问津?!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT