华佗再世,请中了灰鸽子的朋友进来
中了灰鸽子是teu版本的,c/windows/TEMP. 8kyzjs7a.dll的
先下载个HijackThis软件http://forum.ikaka.com/topic.asp?board=28&artid=6979213
在瑞星网站,然后用它扫个日志,再日志中自己找O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server1.2.exe,这样的记录,括号内就是病毒
然后打开注册表编辑器(regede32),定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名GrayPigeonServer
重启
打开 我的电脑》工具》文件夹选项》查看》显示所有文件,显示系统文件》确定
查找并删除以下文件
C:\WINDOWS\G_Server1.2.exe及所有包括G_Server1.2文件名的DLL文件。
在系统中找不到文件,可以
利用左下角开始中的搜索选项,找注册表编辑器(regedt32)
找到相关的所有文件。
如果删除成功了,不要忘了谢我呀