我中病毒了怎么办呀

[复制链接]
查看11 | 回复0 | 2009-1-30 06:28:38 | 显示全部楼层 |阅读模式
我中了灰鸽子病毒怎么办啊???

                                                                                               
灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。灰鸽子的手工清除清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。注意:为防止误操作,清除前一定要做好备份。一、清除灰鸽子的服务2000/XP系统:1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services注册表项。2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。3、删除整个Game_Server项。98/me系统:在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。二、删除灰鸽子程序文件删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。PS:如果所有方法都没有办法清除的话,你把网络断开,然后重新安装系统。重装之后要小心不要随便接收别人给的文件,避免再次中毒。                                       
提问者对答案的评价:

                                                                                                http://download.oicp.cn/html/view/9/这是针对灰鸽子系列病毒进行提取和清除的工具,能够帮助你查找灰鸽子病毒的文件,并进行清除。同时能够提取目前无法清除的灰鸽子病毒样本文件,可以把不能清除的样本发送给服务器进行处理。                                       

                                                                                                灰鸽子病毒转杀工具(免费):http://it.rising.com.cn/service/technology/Ravgpk_Download1.htm
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行