|
|
楼主 |
发表于 2005-9-13 01:31:45
|
显示全部楼层
[求助]Backdoor.GPigeon.shc/灰鸽子...最近老中这个东西..
具体查杀的办法总结!
1.搜索WINDOWS下_HOOK.DLL这类型文件,例:G_Server_HOOK.DLL
进入所在目录,你会找到4个前缀相同的文件..这4个就是祸首了!
(有些版本没有生成*KEY.DLL这个,新变种的都带这玩意了!操!)
2.去到安全模式,删除对应4个文件
3.注册表
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\(XP版本)
在ROOT下会生成2个项,仔细看下会找到的,反正就那几个字母!如果不知道,可以去
服务里面看看,那里会生成一个系统服务项目,把那个名字记下,去注册表里搜索!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\(2000版本)
跟生成的文件名字一样的,很好找,找不到就把那个毒毒的完整路径拿去注册表里
搜索,exe那个!选择搜索数据就好了!
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run(98版本)
一眼就看到了...汗!
PS:如果不在这些位置,可以用搜索查找的!方法上面有了!这个垃圾东西,我怎么就
老中呢!
|
|