瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】一个菜鸟看了n个灰鸽子帖子总结的!

1   1  /  1  页   跳转

【原创】一个菜鸟看了n个灰鸽子帖子总结的!

【原创】一个菜鸟看了n个灰鸽子帖子总结的!

1,用hj日志扫log,1.99.1版http://forum.ikaka.com/topic.asp?board=28&artid=6979213一楼附件
2,查023项的灰鸽子,自己不行的话发到论坛里
3,开始--运行--regedit,进入注册表,删除灰鸽子服务项(定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名*****.exe )(****为log里的)
4,重启进安全模式(开机按F8)
5,用killbox或直接删除文件(如果知道病毒名具体文件可以查下瑞星的病毒查询里的解释)  (?.***.exe    ?.***.dll      ?.***_Hook.dll        ?.***key.dll能找到的都删除)(?.***都在hj的日志里有,如果不清楚还是问下高手吧,千万不要胡乱删除,病毒文件很多都是与正常的文件相同名字但不同路径的)
我主要不清楚的还是第5项,等待高手指正!

哎,明天就没时间上了,十一送给大家吧.自我感觉这篇文章还是不错的!呵呵!
最后编辑2005-10-07 07:32:40
分享到:
gototop
 

灰鸽子有时候会伪装成系统文件如svchost.exe,只不过和正常的系统文件C:/windows/system32/svchost.exe不同,这个伪装的系统文件大多在别的目录里,如在C/windows下,所以不能乱删除文件,否则容易引起系统崩溃。
gototop
 

是啊不能乱DEL,前2天我中了个svchoxt够假的吧
gototop
 

一般023服务里出现C:\windows\*.exe(*.com,等等 )就要注意了,不过也不一定是
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT