最近中文字幕国产一区二区,亚洲色swag在线无码,中国美妇的肉逼,无码 有码 日韩 人妻

反病毒專家手把手教你如何清除灰鴿子

首頁 > IT > > 正文

日期:2022-01-27 14:14:02    來源:腳本之家    

灰鴿子工作室已經(jīng)正式宣布關(guān)閉,但并不代表灰鴿子就此消失,散播在網(wǎng)絡(luò)上的灰鴿子客戶端仍然會對用戶造成威脅。所以廣大網(wǎng)民還是需要利用免費的灰鴿子專殺工具(http://bbs.security.ccidnet.com/read.php?tid=288045)徹底清查一下自己的電腦,看是否已經(jīng)輪為別人的“肉雞”。

為了幫助已經(jīng)感染灰鴿子的用戶徹底清除掉灰鴿子,金山毒霸反病毒專家針對最新版的灰鴿子2007提供了一整套圖文并貌的手動清除辦法,供用戶參考。

灰鴿子2007版本運行后會生成一個.exe和一個.dll的病毒文件,采用進(jìn)程觸發(fā),即檢測到特定進(jìn)程時才會運行病毒,比如將其設(shè)定為注入QQ的進(jìn)程,用戶必須登陸QQ的時候才能啟動,關(guān)閉QQ時灰鴿子將自動退出。其他版本的清除方法基本相同。

手動清除工具:IceSword,,文件粉碎器,SREng

詳細(xì)清除過程:

1、打開icesword,進(jìn)程中存在G_Server2007.exe進(jìn)程

(圖1)

<附>:如果是啟IE的版本,則先結(jié)束IE進(jìn)程。

(圖2)

2、打開Maxthon或Explorer進(jìn)程,發(fā)現(xiàn)已經(jīng)被灰鴿子的DLL注入

(圖3)

3、查看服務(wù),已安裝灰鴿子服務(wù)

(圖4)

4、查看文件,發(fā)現(xiàn)灰鴿子病毒文件,一個exe,一個dll,還有一個為記錄的文件.log

(圖5)

5、開始清除,首先用icesword結(jié)束灰鴿子進(jìn)程

(圖6)

6、找到病毒文件G_Server2007.exe和G_Server2007.log,刪除,此時G_Server2007.dll是無法刪除的

(圖7)

7、此時可以使用毒霸帶的文件粉碎器,若沒有安裝毒霸,可以下載免費“金山系統(tǒng)清理專家”,里面帶有該工具(也可以重啟后刪除該病毒文件):

(圖8)

添加病毒文件

(圖9)
徹底刪除即可。

此時,已經(jīng)看不到病毒文件,病毒文件已經(jīng)全部刪除。

(圖10)

8、刪除灰鴿子服務(wù),工具: SREng

選擇“啟動項目”--》“服務(wù)”--》“Win32服務(wù)應(yīng)用程序”

(圖11)

找到灰鴿子服務(wù),選擇刪除服務(wù),點設(shè)置即可。

(圖12)

選擇“否”刪除服務(wù)

(圖13)
到此,灰鴿子病毒已經(jīng)清除干凈。

灰鴿子病毒泛濫已經(jīng)數(shù)年,變種數(shù)萬,因為病毒具備很好的隱形特性,讓人覺得防不勝防。建議網(wǎng)友注意以下幾點:

1.金山毒霸的用戶建議使用漏洞掃描修復(fù)功能安裝系統(tǒng)補丁,在毒霸彈出提醒安裝補丁的對話框時,一定要點安裝。不是毒霸的用戶可以使用Windows Update進(jìn)行修補。特別注意安裝IE瀏覽器的補丁程序,很多灰鴿子是攻擊者故意把病毒放在帶漏洞攻擊程序的網(wǎng)站上,有漏洞的機器訪問這些網(wǎng)站就會中毒。

2.及時升級殺毒軟件,注意檢查你使用的殺毒軟件是否過期,使用盜版殺毒軟件(或者一個正版ID用在多臺計算機上),是不能正常升級的,特別需要檢查。

3.對朋友或陌生人發(fā)送來的可疑程序不要運行,別被對方的謊言蒙騙。

4.關(guān)閉所有磁盤的自動播放功能,避免插入帶毒U盤,移動硬盤,數(shù)碼存儲卡中毒。

關(guān)鍵詞: 清除 如何 專家 病毒 鴿子 文件 已經(jīng) 刪除 進(jìn)程 服務(wù)

下一篇:電腦版微信怎么添加好友 微信電腦版加好友教程
上一篇:抖音3D運鏡怎么玩?抖音3D運鏡玩法介紹

科技

 
大英县| 汤阴县| 高要市| 交口县| 景东| 安多县| 石渠县| 汝阳县| 北宁市| 柯坪县| 平阳县| 简阳市| 呼伦贝尔市| 大化| 图片| 克什克腾旗| 邵东县| 合水县| 湟中县| 凤庆县| 深水埗区| 房山区| 黄骅市| 怀仁县| 灵武市| 通渭县| 龙岩市| 浏阳市| 石狮市| 宁晋县| 新龙县| 安吉县| 名山县| 永清县| 新密市| 牟定县| 张家川| 黄浦区| 竹溪县| 天峨县| 榕江县|