问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

电脑中了灰鸽子变种病毒,有截图,高手请进,重赏!

发布网友 发布时间:2022-08-01 22:01

我来回答

4个回答

热心网友 时间:2024-08-24 18:23

此灰鸽子变种其病毒文件仍为三个,分别为system32.exe 、system32_hook.dll、system
32.dll
另外还会有一个system32key.dll文件,大家应该想到了为什么这个病毒文件隐蔽性增强了
,因为其命名采用了和系统文件相似的命名,使对这方面知识较缺乏的朋友难以分辨,同
时其注册表的键值项也做了相应的改动,因为利用注册表搜索功能搜索system32.exe 的话
根本不能找到灰鸽子病毒的服务启动项的键值。因为和system32相关的键值比较多,很多
和系统相关,误删的话可能会破坏系统!

首先建议朋友们务必将查毒软件更新到最新版本,虽然查毒软件不能完全清除灰鸽子病毒
,但我们还是需要其来帮助我们的!

此灰鸽子病毒变种在操作系统启动后,其会释放出病毒文件附到所有的系统进程和应用程
序的进程中,可见其强大的危害性了!!

首先启动你的杀毒软件查杀病毒,本人使用瑞星查杀了所有释放出来的附在系统进程和应
用程序的进程中的病毒文件,以及system32.dll这个文件,在这里说明一下为什么查杀不
到system32_hook.dll这个文件。这个文件实际上就是释放病毒文件附到其他进程的源头,
但其在释放病毒文件后就删除了自身!在下次启动时可由system32.exe再次释放出来,所
以system32.exe这个文件是罪魁祸首。:

1、删除病毒源文件:

然后进入安全模式,由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文
件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“
隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有
文件和文件夹”,然后点击“确定”。本人找到的如下图:

如果大家不放心可利用系统自带的搜索功能,搜索格式最好为 system32*.*
2、清除病毒程序服务启动项:

打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 注册表项。
在里面找到一个为system32的键值项,如下图所示:

关于这个键值我要说明的是虽然上面对其描述为系统文件管理,但据本人所知是系统本身
是没有这个键值项的,同时本人还查看了一位刚重装系统的朋友的机子,里面确实没有这
一项,所以大家可以大胆删除!

小结

本文给出了一个手工检测和清除灰鸽子的通用方法,适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数变种采用此种方法无法检测和清除。同时,随着灰鸽子新版本的不断推出,作者可能会加入一些新的隐藏方法、防删除手段,手工检测和清除它的难度也会越来越大。当你确定机器中了灰鸽子木马而用本文所述的方法又检测不到时,最好找有经验的朋友帮忙解决。

同时随着金山毒霸2009版病毒库的更新,杀毒软件查杀未知病毒的能力得到了进一步提高。经过金山公司研发部门的不断努力,灰鸽子变种病毒可以被安全有效地自动清除,需要用户手动删除它的机会也将越来越少。

病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

热心网友 时间:2024-08-24 18:23

快!!!!!!用360系统急救箱!!比较管用!!!!!!灰鸽子可是很厉害的,用它比较容易将其清除。

热心网友 时间:2024-08-24 18:24

你也用的金山吧,我也是,我查出来灰鸽子也是杀不了,我下了个windows清理助手,然后开机按F8进入安全模式,再用windows清理助手就能杀了。

热心网友 时间:2024-08-24 18:24

直接杀掉不就好了嘛
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
化学速率的理解问题 标准平衡常数Kθ公式「科普」 沼泽过滤用沙子还是石子 艾利和U10VP(1GB)主要功能 艾利和U10VP(512MB)重要参数 艾利和U10(1GB)重要参数 艾利和U10(1GB)艾利和U10(1GB)详细参数 艾利和U10(512MB)艾利和U10(512MB)详细参数 电信手机查详单能不能把上网的历史记录查出来 电信流量超支怎么查询 最早进行奴隶贸易的国家 贩卖黑人奴隶的国家的先后顺序 中药葛根片和木瓜片是治疗什么的? 为什么我的电脑中了病毒以后就不能在玩VS对战平台了呢 关于对抗电脑病毒的电影 最早进行贩奴的国家 04年的爱普生激光打印机怎么能在我w10系统用 大家好。活期存折上的存款利息怎算?还有单位银行的的存款利息是怎么算的... 梦见把小三的脸抓烂了 我想开一间制作床上用品的工厂,应怎样做?- 问一问 历史上哪个国家的人最早贩卖黑奴 盆栽桔子树怎样过冬 违章要多久之内处理 陕西那座山峰海拔最高 我陕西省最高的山峰是( )山、最高海拔( )米? 陕西最高的山是什么山? 陕西省最高的山峰是什么山 梦见自己的坟地是什么征兆 1《给蜗牛设一个障碍》日记500字 蜗牛爬墙寓言故事400字 电脑中了灰鸽子病毒有什么症状?如何发现? 怀疑电脑中病毒了,如何检测出灰鸽子? 灰鸽子是什么样的病毒 梦见鬼魂 梦见鬼魂寓意什么 梦见鬼魂是什么意思 梦见鬼魂有什么预兆 ...分别代表什么呢?红线在其实四根上之上是什么意思? 大智慧五分钟K线图的四条均线代表什么意思? 糖醋藕片怎么炒才更好吃 糖醋藕片怎么炒的味道会更好 excel表格上万条数据时排序为什么也这么快,用的是什么算法? 我在excel一列中有几万个数据,其中有很多是我复制重复的. 现在我想... 太原安置房电梯房维修基金怎么收费 梦见地窖预示什么 基金分红后购买也有比例配售吗 ...要求帧率画质全高不掉帧,黑鲨手机和一加六手机还有vivox23哪个... ...一加6,黑鲨,性价比都特别好,但vivo马上要出x23看了样子特别好_百度... vivox23打游戏怎么样 ...玩刺激战场,王者现在少玩了,价格3000多吧,听说vivox23好用,r17... 世界最大黑奴贩卖国 刚和女生关系拉进了些,结果她在微信朋友圈发了几段和男生练瑜伽的视频... 英雄联盟里所有英雄应该怎么玩(求高玩解)。