灰鴿子員工端卸載方法 灰鴿子病毒如何徹底查殺?
灰鴿子病毒如何徹底查殺?經(jīng)過以上分析,灰鴿就很容易擺脫了。清除灰鴿仍然需要在安全模式下操作,主要有兩個步驟:1.清除灰鴿子的服務(wù);2.刪除灰鴿的程序文件。注意:為了防止誤操作,清洗前一定要做好備份。(
灰鴿子病毒如何徹底查殺?
經(jīng)過以上分析,灰鴿就很容易擺脫了。清除灰鴿仍然需要在安全模式下操作,主要有兩個步驟:
1.清除灰鴿子的服務(wù);
2.刪除灰鴿的程序文件。
注意:為了防止誤操作,清洗前一定要做好備份。
(一)、清除灰鴿子服務(wù)
注意,刪除灰鴿子的服務(wù)必須在注冊表中完成。不熟悉注冊表的用戶請熟悉的人幫忙操作。移除灰鴿的服務(wù)必須先備份注冊表,或者在純DOS下重命名注冊表文件,然后在注冊表中刪除灰鴿的服務(wù)。因為病毒是和EXE文件聯(lián)系在一起的。
2000/XP系統(tǒng):
1.打開注冊表編輯器(點擊 "開始 "- "跑步和跑步,輸入 "注冊表編輯并確認。),打開HKEY _本地_機器系統(tǒng)當前控制設(shè)置服務(wù)注冊表項。
2.點擊編輯-搜索,在搜索目標中輸入Game_Server,點擊確定,找到灰鴿子的服務(wù)項目(這種情況下這個服務(wù)項目的名稱每個人都不一樣)。
3.刪除整個游戲服務(wù)器項目。
98/me系統(tǒng):
9X以下,灰鴿只有一個起始物品,比較容易通關(guān)。運行注冊表編輯器,打開HKEY _當前_用戶軟件Windows當前版本運行項,我們會立即看到一個名為Game.exe的項,所以只需刪除Game.exe項即可。
(2)、刪除灰鴿程序文件
刪除灰鴿的程序文件很簡單。只需在安全模式下刪除Windows目錄下Game.exe、Game.dll、Game_Hook.dll、Gamekey.dll的文件,然后重啟電腦即可。至此,灰鴿VIP2005服務(wù)器已經(jīng)清空。
上述方法適用于大多數(shù)灰鴿木馬及其變種,但仍有少數(shù)變種無法通過該方法檢測和刪除。同時,隨著灰鴿新版本的不斷推出,作者可能會增加一些新的隱藏和防刪除手段,人工檢測和清除會變得越來越困難。
四、預(yù)防灰鴿病毒的注意事項
1.給系統(tǒng)安裝補丁。通過WindowsUpdate安裝系統(tǒng)補丁(關(guān)鍵更新、安全更新和Servicepack),其中MS04-011、MS04-012、MS04-013、MS03-001、MS03-007、MS03-049和MS04-032被病毒廣泛使用,是非常必要的補丁。
2.給系統(tǒng)管理員賬戶設(shè)置了足夠復(fù)雜和強的密碼,最好是10位以上的數(shù)字和字母數(shù)字等符號的組合;您還可以禁用/刪除一些未使用的帳戶。
3.經(jīng)常更新殺毒軟件(病毒庫),在允許的情況下設(shè)置為每天定時自動更新。安裝并合理使用網(wǎng)絡(luò)防火墻軟件,網(wǎng)絡(luò)防火墻在殺毒的過程中也能起到至關(guān)重要的作用,可以有效的阻擋不請自來的網(wǎng)絡(luò)攻擊和病毒入侵。一些盜版Windows用戶可以 t正常安裝補丁,挺無奈的。這些用戶可能希望通過使用網(wǎng)絡(luò)防火墻來保護自己。
4.關(guān)掉一些不必要的服務(wù),有可能的話關(guān)掉不必要的共享,包括C$和D$等管理共享。完全單機用戶可以直接關(guān)閉服務(wù)器服務(wù)。
下載HijackThis掃描系統(tǒng)。
server.exe怎么關(guān)?
這是一只灰色的鴿子嗎?
我也贏了。
你先結(jié)束進程,查r_server.exe,看它的屬性,找出它的創(chuàng)建時間,搜索這段時間創(chuàng)建的文件,根據(jù)文件名判斷可疑的,記住名字,刪除,然后從注冊表中搜索刪除(記得先備份)!剛剛好!
那個 我就是這樣殺死它的。瑞星沒有 甚至不能殺死它。