如何除掉毒王
灰鴿子最有效的監測工具:冰刃 ? 灰鴿子***有大量的隱藏操作,一般用戶無法根據進程列表看出它的進程。這里給出最有效的查找方法:同時打開任務管理器和冰刃,比較進程,如果冰刃里多出一個進程,那可能就是灰鴿子***?;蛘咧苯舆\行冰刃,點擊左側工具欄中的“進程”按鈕,很快發現一個被紅色標明的IE瀏覽器進程,這可能也是被灰鴿子***利用的程序進程。 手工清除灰鴿子 ? 運行《×××》,點擊“高級----進程管理”標簽,危險的進程以紅色進行標注。選中灰鴿子***進程后,通過右鍵中的“終止當前進程”命令來對這些進程進行結束。接著點擊“服務管理”標簽后,通過右鍵菜單中的“檢測隱藏服務”命令,這樣被灰鴿子***隱藏的啟動服務就可以立刻現形。然后點擊右鍵菜單的“刪除服務”對灰鴿子的啟動服務進行刪除,最后進入系統的System32目錄中刪除其中的G_Server2007.exe和G_Server2007.dll這兩個文件即可。 手工清除熊貓燒香 ? 首先斷開網絡,比如禁用網卡或拔掉網線就行;接著結束病毒進程,因為任務管理器,LcdSword己經無法運行,可以通過Process Explorer這款程序來結束;然后通過鼠標右鍵進入磁盤分區根目錄下,將文件setup.exe,autorun.inf刪除,同時也將系統目錄中的病毒文件Fuckjacks.exe和Driversspoclsv.exe進行刪除;再打開注冊表編輯器,刪除病毒創建的啟動項: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun "fuckjacks"="%System%FuckJacks.exe HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "svohost"="%System%FuckJacks.exe" 同時到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanccd\Folder\Hidden\SHOWALL,單擊鼠標右鍵“新建---Dword值”,命名為CheckedValue,修改它的鍵值為1,以及設置為十六進制后,退出注冊表編輯器。 修復或重新安裝殺毒軟件,以恢復被病毒刪除的注冊鍵值,恢復殺毒軟件的功能。通過殺毒軟件進行全盤掃描,把感染的可執地程序,網頁格式的文件修復即可完成熊貓燒香病毒的清除操作。 另外,各個殺×××走私案公司都開發出了最新版本的灰鴿子和熊貓燒香專殺工具,這樣就可以輕易的將病毒清除掉。而且大家在清除熊貓燒香的時候最好重啟系統到帶網絡連接的安全模式下,再使用專殺工具進行查殺,而清除灰鴿子***的時候就不要連接網絡。 專殺工具 灰鴿子 金山: [url]http://duba-011.duba.net/kavtools/DubaTool_Huigezi.COM[/url] 江民:[url]http://download.jiangmin.into/jmsoft/HGZKiller.exe[/url] 瑞星:[url]http://download.rising.com.cn/zsgj/GPDetect.exe[/url] 灰鴿子官方灰鴿子服務端卸載程序 [url]http://down.huigezi.net/tools/DelHgzALLServer.exe[/url] 熊貓燒香 金山:? [url]http://down.[url]www.kingsoft.com/db/download/othertools/DuBaTool_WhBoy.BAT[/url][/url] 江民:[url]http://download.jiangmin.info/jmsoft/Vikingkiller.exe[/url] 瑞星:[url]http://download.rising.com.cn/zsgj/NimayaKiller.scr[/url]
轉載于:https://blog.51cto.com/heyuzhou/25586
總結
- 上一篇: 贝佐斯的蓝色起源火箭发动机在测试期间发生
- 下一篇: 全球首枚!朱雀二号液氧甲烷火箭发射成功