我使用的是WINDOWSXP操作系统,同时安装有Symantec AntiVirus杀毒软件,杀毒软件启用Live更新并设置为实时监控。
  今天吃完晚餐,开机进入系统后Symantec AntiVirus就跳出发现威胁来自“Backdoor.Graybird”,并且提示一个文件“c:\windows\G_Server2006key.dll”删除成功。心中在忧虑的同时也很欣慰,Symantec AntiVirus杀毒软件还真不错,***就如此轻松被干掉了。现在可不要觉得这个***就这样彻底地从硬盘上清除出去了,杀毒软件只是在***启动是拦截,而***程序包括它的其它相应文件还存在硬盘中,此时就要我们自己亲自动手进行手工清除了(也可以下载一些相应的***专杀工具来进行,但笔者觉得如果能知道如何手工清除***,以后遇到新的***又没有专杀工具时就不会心慌了,这也能提高我们的系统管理水平。)。
  首先,要把杀毒软件所提示的文件名用笔记下来,按“ctrl+alt+del”打开任务管理器,查看“进程”项中是否有可疑的进程,这次由于木在启动时就被删除了,所以在任务管理器中没有发现可疑进程。
  打开“搜索”,输入“*server”,(有时因为不能太确定***其它文件名称,可以找它的主要特点进行模糊查找,找到相似的再查看它的建立日期来确定。),选择在所有分区中查找,单击“高级选项”,允许查找隐藏文件,然后单击“开始搜索”,不一会儿就发现两个可疑的文件分别是“c:\windows\G_Server2006.exe”和“c:\windows\G_Server2006.dll”,文件名和上面杀毒软件删除的文件的文件名非常相似,查看其属性,建立日期都是2006年4月28日,用笔记下这两个文件名以作进一步查找之用,删除这两个文件。
  打开“运行”对话框,在其中输入“msconfig”,在出现的对话框中单击“启动”,查看此页中是否有相应的自启动项,这次却没有。重新在“运行”框中输入“regedit”时入注册表编辑器,打开注册表编辑器中的“编辑”菜单,单击“查找”,在“查找”对话框中输入“G_Server2006.exe”进行查找,发现在以下两个注册项:
  “HKLM\SYSTEM\controlset002\Services\GrayPigeonServer”和“HKLM\SYSTEM\controlset003\Services\GrayPigeonServer”,而这两个注册项对应的是系统服务,看来此***是把自己注册成了一个系统服务。立即打开“控制面板”-“管理工具”-“服务”,在服务项中查找发现一个叫“GrayPigeonServer”的本地服务,这名称跟找到的注册表中的注册项完全相同,查看它的属性发现它的可执行路径为“c:\windows\G_Server2006.exe”,就是它了。立即把注册表中的哪两个注册项删除,在打开“服务”查看时已没有了“GrayPigeonServer”的服务。
  重新启动系统,已没有了相应的提示,重新进行查找相应的文件也没有发现,到这里此***就被完全清除出硬盘了。
  上网查了一下“G_Server2006.exe”,发现是叫灰鸽子的***,现在正闹得很凶,因此写出来希望对有此朋友有帮助。

手动清除灰鸽子***相关推荐

  1. 通过设置让火狐浏览器自动清缓存,不需要自己每次手动清除了

    今天学了一招,以免自己忘记,记录一下: 通过设置让火狐浏览器自动清缓存,不需要自己每次手动清除了,简直是福音: 亲测好用!

  2. 反病毒专家手把手教你如何清除灰鸽子

    灰鸽子工作室已经正式宣布关闭,但并不代表灰鸽子就此消失,散播在网络上的灰鸽子客户端仍然会对用户造成威胁.所以广大网民还是需要利用免费的灰鸽子专杀工具(http://bbs.security.ccidn ...

  3. 灰鸽子木马的原理和清除方法

    灰鸽子客户端和服务端都是采用Delphi编写.黑客利用客户端程序配置出服务端程序.可配置的信息主要包括上线类型(如等待连接还是主动连接).主动连接时使用的公网IP(域名).连接密码.使用的端口.启动项 ...

  4. 灰鸽子病毒手工清除方法

    灰鸽子病毒手工清除方法[多图] www.rising.com.cn  2005-2-1 9:50:00  信息源:瑞星公司 作者:刘明星 广告   灰鸽子(Backdoor.Huigezi)作者现在还 ...

  5. 如何快速的清除 灰鸽子 木马病毒 【附清除工具 以及 清除原理】

    本文转至 灰鸽子官方网站 本文内容仅供参考 一切操作后果 本blog皆不负责 先给出清除工具地址方便大家 有两个清除工具 对应不同的版本 请注意 灰鸽子专用卸载程序 ·本程序只能卸载:灰鸽子 [辐射正 ...

  6. 手动杀毒专题(黑防VIP)

    手动杀毒专题(黑防VIP) 大家觉得好就鼓励下我啊~~~ 不回帖的请离开!~ 手动杀毒专题! 现在在QQ上提问,中了毒以后怎么办.其实中毒以后的解决办法只有几种 1..杀毒软件杀,有时可能一种杀毒软件 ...

  7. windows安全防御

    windows安全防御 ARP欺骗篇 ARP欺骗原理 ARP欺骗示范 ARP欺骗防御手段 脚本攻击与防御篇 SQL注入 SQL注入说明 SQL注入防御 跨站脚本攻击(XSS攻击) 跨站脚本攻击说明 跨 ...

  8. 用DOS批命令写的各种病毒专杀集成---推荐收藏

    @echo off title 各种病毒清理专杀 echo ********************************************************************** ...

  9. m7405d粉盒清零方法_联想打印机计数器怎么清零?一体机硒鼓怎么清零?看这一篇就够...

    第一种方法: 1.开机--打开前盖--按清除返回键--上箭头 2.按清除返回键--开始键--上箭头11次--屏幕上显示11--OK键--关闭前盖,好了 第二种方法: 1.关掉机器,开机的同时按住功能按 ...

最新文章

  1. 简单介绍CentOS6升级glibc操作步骤
  2. 为Jupyter notebook配置R kernel过程及踩坑记录
  3. 利用奇异值分解(SVD)简化数据
  4. 二十年编程语言风云,哪款是你的爱豆?
  5. wps怎么投递简历发到boss直聘_央视新闻联合BOSS直聘带“岗”年薪超82亿元
  6. Visual Studio 15.5预览版先睹为快
  7. mybatis 不生效 参数_Mybatis-日志配置
  8. [css] 说说你对CSS样式覆盖规则的理解
  9. [css] 怎么去掉点击a链接或者图片出现的边框?
  10. oracle sqlldr (一) 最基本语法
  11. 苹果屏幕上的小圆点_苹果或明年部署miniLED屏幕 最早用在Macbook上
  12. 为什么牛顿法下降的速度比梯度下降的快
  13. 产品的细节能决定成败吗?
  14. sublime text3之使用等宽字体
  15. 教师不能错过的三款教学必备工具
  16. 免费后台管理UI界面、html源码推荐
  17. 微服务架构深度解析与最佳实践-第一部分:微服务发展历程和定义
  18. 英语口语428之每日二十个英语单词
  19. 最大似然概率和后验概率的区别
  20. html中表格中字体两端对齐,CSS真正实现文字两端对齐布局

热门文章

  1. 若依部署css样式失效时
  2. 对待前任你有遗憾么?
  3. 【干货】超强整理19个辅助制作H5的工具/网站
  4. 亚马逊 ec2 连接不上_在Amazon EC2上设置WordPress
  5. python高级进阶_7_Python动态语言之紧箍咒(slots)03
  6. 笔记本装linux费电,关于linux在笔记本下耗电的解决方案(只写我实践的部分)...
  7. 二叉树的中序遍历,后续遍历(原理解释)
  8. Liferay URL
  9. php erp开发文档,API文档
  10. 敲笨钟 (20 分)