灰鴿子病毒如何徹底查殺?
經過以上分析,灰鴿就很容易擺脫了。清除灰鴿仍然需要在安全模式下操作,主要有兩個步驟:
1.清除灰鴿子的服務;
2.刪除灰鴿的程序文件。
注意:為了防止誤操作,清洗前一定要做好備份。
(一)、清除灰鴿子服務
注意,刪除灰鴿子的服務必須在注冊表中完成。不熟悉注冊表的用戶請熟悉的人幫忙操作。移除灰鴿的服務必須先備份注冊表,或者在純DOS下重命名注冊表文件,然后在注冊表中刪除灰鴿的服務。因為病毒是和EXE文件聯系在一起的。
2000/XP系統:
1.打開注冊表編輯器(點擊"開始"-"跑步和跑步,輸入"注冊表編輯并確認。),打開HKEY_本地_機器系統當前控制設置服務注冊表項。
2.點擊編輯-搜索,在搜索目標中輸入Game_Server,點擊確定,找到灰鴿子的服務項目(這種情況下這個服務項目的名稱每個人都不一樣)。
3.刪除整個游戲服務器項目。
98/me系統:
9X以下,灰鴿只有一個起始物品,比較容易通關。運行注冊表編輯器,打開HKEY_當前_用戶軟件Windows當前版本運行項,我們會立即看到一個名為Game.exe的項,所以只需刪除Game.exe項即可。
(2)、刪除灰鴿程序文件
刪除灰鴿的程序文件很簡單。只需在安全模式下刪除Windows目錄下Game.exe、Game.dll、Game_Hook.dll、Gamekey.dll的文件,然后重啟電腦即可。至此,灰鴿VIP2005服務器已經清空。
上述方法適用于大多數灰鴿木馬及其變種,但仍有少數變種無法通過該方法檢測和刪除。同時,隨著灰鴿新版本的不斷推出,作者可能會增加一些新的隱藏和防刪除手段,人工檢測和清除會變得越來越困難。
四、預防灰鴿病毒的注意事項
1.給系統安裝補丁。通過WindowsUpdate安裝系統補丁(關鍵更新、安全更新和Servicepack),其中MS04-011、MS04-012、MS04-013、MS03-001、MS03-007、MS03-049和MS04-032被病毒廣泛使用,是非常必要的補丁。
2.給系統管理員賬戶設置了足夠復雜和強的密碼,最好是10位以上的數字和字母數字等符號的組合;您還可以禁用/刪除一些未使用的帳戶。
3.經常更新殺毒軟件(病毒庫),在允許的情況下設置為每天定時自動更新。安裝并合理使用網絡防火墻軟件,網絡防火墻在殺毒的過程中也能起到至關重要的作用,可以有效的阻擋不請自來的網絡攻擊和病毒入侵。一些盜版Windows用戶可以t正常安裝補丁,挺無奈的。這些用戶可能希望通過使用網絡防火墻來保護自己。
4.關掉一些不必要的服務,有可能的話關掉不必要的共享,包括C$和D$等管理共享。完全單機用戶可以直接關閉服務器服務。
下載HijackThis掃描系統。
server.exe怎么關?
這是一只灰色的鴿子嗎?
我也贏了。
你先結束進程,查r_server.exe,看它的屬性,找出它的創建時間,搜索這段時間創建的文件,根據文件名判斷可疑的,記住名字,刪除,然后從注冊表中搜索刪除(記得先備份)!剛剛好!
那個我就是這樣殺死它的。瑞星沒有甚至不能殺死它。