灰鴿子工作室已經(jīng)正式宣布關(guān)閉,但并不代表灰鴿子就此消失,散播在網(wǎng)絡(luò)上的灰鴿子客戶端仍然會(huì)對(duì)用戶造成威脅。所以廣大網(wǎng)民還是需要利用免費(fèi)的灰鴿子專殺工具(http://bbs.security.ccidnet.com/read.php?tid=288045)徹底清查一下自己的電腦,看是否已經(jīng)輪為別人的“肉雞”。
為了幫助已經(jīng)感染灰鴿子的用戶徹底清除掉灰鴿子,金山毒霸反病毒專家針對(duì)最新版的灰鴿子2007提供了一整套圖文并貌的手動(dòng)清除辦法,供用戶參考。
灰鴿子2007版本運(yùn)行后會(huì)生成一個(gè).exe和一個(gè).dll的病毒文件,采用進(jìn)程觸發(fā),即檢測(cè)到特定進(jìn)程時(shí)才會(huì)運(yùn)行病毒,比如將其設(shè)定為注入QQ的進(jìn)程,用戶必須登陸QQ的時(shí)候才能啟動(dòng),關(guān)閉QQ時(shí)灰鴿子將自動(dòng)退出。其他版本的清除方法基本相同。
手動(dòng)清除工具:IceSword,,文件粉碎器,SREng
詳細(xì)清除過程:
1、打開icesword,進(jìn)程中存在G_Server2007.exe進(jìn)程
<附>:如果是啟IE的版本,則先結(jié)束IE進(jìn)程。
2、打開Maxthon或Explorer進(jìn)程,發(fā)現(xiàn)已經(jīng)被灰鴿子的DLL注入
3、查看服務(wù),已安裝灰鴿子服務(wù)
4、查看文件,發(fā)現(xiàn)灰鴿子病毒文件,一個(gè)exe,一個(gè)dll,還有一個(gè)為記錄的文件.log
新聞熱點(diǎn)
疑難解答
圖片精選