瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了灰鸽子的注意了
啤酒度夏日 - 2005-10-9 23:08:00
其实不必紧张,把需要删除的病毒文件删除,不要误删了注册表的其他项目。我就是在情急之下不小心删除了多个服务的指定路径。
先执行灰鸽子专杀工具,不行再按照坛子里的手动清除办法。到了安全模式下,搜索出病毒所在位置,要看清楚病毒是在windows跟目录下的才删除,不要误删了其他服务项里的imagepath。
川萌天 - 2005-10-9 23:13:00
楼主 能否详细点:误删了哪个服务项里的imagepath 让大家有所启发
31391675 - 2005-10-9 23:15:00
灰鸽子有专杀工具吗????????
川萌天 - 2005-10-9 23:21:00
http://forum.ikaka.com/search_other.asp?action=topicatboard&board=28&artstr=灰鸽子专杀工具
啤酒度夏日 - 2005-10-9 23:24:00
哈哈,我误删了好多啊,因为心急。
例如我的病毒名称是svchost.exe,我在一搜索出含有svchost.exe的就删掉该键值。在HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENT CONTROLSET\ SERVICES下的从alerter到dhcp里的imagepath都被我删除了,搞到电脑出了点问题。
其实搜索出svchost.exe后,一定要确认其路径是c:\windows根目录下,如果显示路径是%SystemRoot%\system32\下的,就不是病毒。
我最后花了好大功夫,对照着网上找来的xp服务一览表,给那些被我误删的服务补回imagepath键值,才让电脑恢复正常。
再奉劝各位,不要乱动注册表,动之前一定要备份。
啤酒度夏日 - 2005-10-9 23:31:00
但是装了瑞星的,好像还是需要用手工清除。因为一开机,瑞星就把c:\windows下的病毒文件svchost.exe(文件名不一定是这个),所以在执行专杀工具时,会提醒找不到灰鸽子主窗口,而瑞星又无法彻底清除病毒,所以只能到安全模式手工清除。
再次肯定瑞星还是很好的,虽然杀不干净,但是让系统很安全,尽管病毒一再复活,瑞星还是一开机就能把它制住。
川萌天 - 2005-10-9 23:34:00
是得注意呀

提醒下:好象专杀工具不是特别灵哟! 病毒变种太快了
啤酒度夏日 - 2005-10-9 23:40:00
另外,大多数的菜鸟不要乱用高手推荐的工具,不会用有时还容易误操作呢。按照他们说的清楚方法做就好了,另外平时一直开着瑞星实时监控和防火墙,自己小心点,其实中毒的机会很小
1
查看完整版本: 中了灰鸽子的注意了