反病毒专家手把手教你如何清除灰鸽子
灰鸽子工作室已经正式宣布关闭,但并不代表灰鸽子就此消失,散播在网络上的灰鸽子客户端仍然会对用户造成威胁。所以广大网民还是需要利用免费的灰鸽子专杀工具(http://bbs.security.ccidnet.com/read.php?tid=288045)彻底清查一下自己的电脑,看是否已经轮为别人的“肉鸡”。
为了帮助已经感染灰鸽子的用户彻底清除掉灰鸽子,金山毒霸反病毒专家针对最新版的灰鸽子2007提供了一整套图文并貌的手动清除办法,供用户参考。
灰鸽子2007版本运行后会生成一个.exe和一个.dll的病毒文件,采用进程触发,即检测到特定进程时才会运行病毒,比如将其设定为注入QQ的进程,用户必须登陆QQ的时候才能启动,关闭QQ时灰鸽子将自动退出。其他版本的清除方法基本相同。
手动清除工具:IceSword,,文件粉碎器,SREng
详细清除过程:
1、打开icesword,进程中存在G_Server2007.exe进程
<附>:如果是启IE的版本,则先结束IE进程。
2、打开Maxthon或Explorer进程,发现已经被灰鸽子的DLL注入
3、查看服务,已安装灰鸽子服务
4、查看文件,发现灰鸽子病毒文件,一个exe,一个dll,还有一个为记录的文件.log
5、开始清除,首先用icesword结束灰鸽子进程
6、找到病毒文件G_Server2007.exe和G_Server2007.log,删除,此时G_Server2007.dll是无法删除的
7、此时可以使用毒霸带的文件粉碎器,若没有安装毒霸,可以下载免费“金山系统清理专家”,里面带有该工具(也可以重启后删除该病毒文件):
添加病毒文件
彻底删除即可。
此时,已经看不到病毒文件,病毒文件已经全部删除。
8、删除灰鸽子服务,工具: SREng
选择“启动项目”--》“服务”--》“Win32服务应用程序”
找到灰鸽子服务,选择删除服务,点设置即可。
选择“否”删除服务
到此,灰鸽子病毒已经清除干净。
灰鸽子病毒泛滥已经数年,变种数万,因为病毒具备很好的隐形特性,让人觉得防不胜防。建议网友注意以下几点:
1.金山毒霸的用户建议使用漏洞扫描修复功能安装系统补丁,在毒霸弹出提醒安装补丁的对话框时,一定要点安装。不是毒霸的用户可以使用Windows Update进行修补。特别注意安装IE浏览器的补丁程序,很多灰鸽子是攻击者故意把病毒放在带漏洞攻击程序的网站上,有漏洞的机器访问这些网站就会中毒。
2.及时升级杀毒软件,注意检查你使用的杀毒软件是否过期,使用盗版杀毒软件(或者一个正版ID用在多台计算机上),是不能正常升级的,特别需要检查。
3.对朋友或陌生人发送来的可疑程序不要运行,别被对方的谎言蒙骗。
4.关闭所有磁盘的自动播放功能,避免插入带毒U盘,移动硬盘,数码存储卡中毒。
相关文章
彻底关闭win10、win11系统自带的windows defender杀毒功能(图文详解)
这篇文章主要介绍了彻底关闭win10、win11系统自带的windows defender杀毒功能的详细方法,这样后续才能使用一些软件2024-09-30火绒能恢复被删除的文件吗? 火绒恢复被当成病毒删除文件的方法
我们进行电脑磁盘清理的时候,偶尔会出现被杀毒软件误删除的情况,对于这种误删除的情况我们可以用火绒来进行恢复,想知道如何找回来,这里给朋友们分享火绒软件恢复误杀文2024-05-16电脑怎么关闭所有广告弹窗? 一招关掉所有广告包括360安全卫士弹窗
电脑总是会出现各种广告,该怎么禁止展示广告呢?今天我们分享一招关掉所有广告弹窗,包括360安全卫士弹出的全部广告窗口2024-05-09电脑360ai办公如何关闭? 360安全卫士ai办公的关闭方法
电脑右下角总是出现ai图标,误点后会出现360ai办公,想要关掉ai办公图标,该怎么操作呢?下面我们我们总结了多种解决办法,详细请看下文介绍2024-05-09怎么关闭360AI大会员弹窗广告提示? 360安全卫士ai大会员提醒关闭方法
360安全卫士总是弹出ai大会员的推广广告,想要关闭这个弹窗,该怎么操作呢?我们点击360设置中心,点击弹窗设置,弹窗设置拉倒底,关闭AI大会员提醒2024-05-09火绒安装不上怎么回事 安装火绒安全软件提示驱动版本不匹配的解决办法
有时候安装火绒安全软件时,会跳出“驱动版本不匹配,重启电脑即可修复重启”的提示界面,会有小伙伴不知道如何操作,可以先根据提示升级版本,然后启动试试2024-02-20火绒ip黑名单怎么添加ip段? 火绒ip黑名单功能的使用方法
使用电脑的时候有用户想要限制指定IP进出,那么在火绒安全中心中怎么开启此功能和添加IP黑名单呢?下方是关于如何使用火绒安全软件添加ip黑名单的具体操作方法2024-02-20- 文件哈希运算是指通过特定的算法将文件内容转化为固定长度的哈希值,用来严重我们从网上上下载的文件是否与官方提供的一致,因为很多情况下官方容易会被恶意修改挂马等2024-02-08
专业级文件MD5、SHA-256/512算法支持的校验工具(文件哈希校验器集合)
下面给大家推荐几款好用的免费的sha1、SHA-256校验工具软件,网上下载的文件不知道是否被修改过,那么就需要这样的工具了,需要的小伙伴们来了解一下2024-02-08鲁大师被检测为病毒怎么办? win11鲁大师显示为病毒的处理方法
鲁大师是一款专业的电脑硬件检测工具,win11系统安装完鲁大师工具之后,却被系统安全防护功能识别为病毒,对此鲁大师被win11识别为病毒怎么办呢?具体请看下文介绍2024-01-06
最新评论