灰鸽子病毒的清理方法教程
灰鸽子病毒的清理方法教程
灰鸽子2007版本运行后会生成一个.exe和一个.dll的病毒文件,采用进程触发,即检测到特定进程时才会运行病毒,比如将其设定为注入QQ的进程,用户必须登陆QQ的时候才能启动,关闭QQ时灰鸽子将自动退出。其他版本的清除方法基本相同。
手动清除工具:icesword,,文件粉碎器,SREng
详细清除过程:
1、打开icesword,进程中存在G_Server2007.exe进程

<附>:如果是启IE的版本,则先结束IE进程。

2、打开Maxthon或Explorer进程,发现已经被灰鸽子的DLL注入

3、查看服务,已安装灰鸽子服务

4、查看文件,发现灰鸽子病毒文件,一个exe,一个dll,还有一个为记录的文件.log

5、开始清除,首先用icesword结束灰鸽子进程

6、找到病毒文件G_Server2007.exe和G_Server2007.log,删除,此时G_Server2007.dll是无法删除的

7、此时可以使用毒霸带的文件粉碎器,若没有安装毒霸,可以下载免费"金山系统清理专家",里面带有该工具(也可以重启后删除该病毒文件):
相关 教程 方法 清理 病毒 文件 鸽子 服务 进程 删除 一个 的文章
- 04-17·卡巴斯基占用硬盘空间的解决办法
- 04-17·Trojan.Peacomm(CME-711) 病毒的介绍
- 04-17·电脑病毒 QQ尾巴 专杀工具
- 03-18·机器狗木马专杀工具
- 02-22·QQ专用的杀毒工具哪里有?


