美眉A - 2005-12-6 16:35:00
我今天下载了一个屏保,结果就这样:是诺顿扫描的,求大家帮助我,该怎么杀?
扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Backdoor.Graybird
文件: C:\WINDOWS\svchost_HOOk.DLL
位置:C:\WINDOWS
计算机:MS113221
用户:Administrator
采用的操作:清除 失败 : 隔离 失败 : 拒绝访问
发现的日期: 2005年12月6日 16:31:51
美眉A - 2005-12-6 16:42:00
只要点一下网页或打字入网页,这病毒就活动,上面的通知病毒就显示出来。
我该怎么办?
littlelion1976 - 2005-12-6 16:57:00
告诉你,你中了灰鸽子graybird病毒了!
用瑞星的灰鸽子木马专杀解决!
七情叉烧包 - 2005-12-6 16:57:00
灰鸽子了,看看置顶贴
BlackStone - 2005-12-6 17:32:00
删除
若删不掉
用Unlocker工具删除试试
工具下载、使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7471002
美眉A - 2005-12-6 17:48:00
谢谢好心人,我下载了瑞星灰鸽子专杀工具,没查到毒。
可这个通知不停地跳出来:
扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Backdoor.Graybird
文件: C:\WINDOWS\svchost_HOOk.DLL
位置:C:\WINDOWS
计算机:MS113221
用户:Administrator
采用的操作:清除 失败 : 隔离 失败 : 拒绝访问
发现的日期: 2005年12月6日 17:46:14
文件 C:\WINDOWS\svchost_HOOk.DLL又找不到
我该怎么办??
休闲猫 - 2005-12-6 18:20:00
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
看第一楼的扫了log上来
七情叉烧包 - 2005-12-6 18:24:00
重新启动到安全模式(进入安全模式的方法:重新启动电脑, 开机自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)
开始→控制面板→性能和维护→管理工具→服务→查找Local Network Service→右击→属性→启动类型→禁止→应用→停止→确定。
在注册表里搜索删除svchost.dll、svchost_hook.dll相关项。
然后打开我的电脑→再点工具→打开文件夹选项→查看→把隐藏受保护的系统文件(推荐)和隐藏已知文件类型的扩展名的勾去掉→再显示所有文件→找到以下文件并删除:(如果有的话)
在%windows%下删除svchost.exe、svchost.dll、svchost_hook.dll和类似的文件,%windows/system32%和%windows/I386%下面的svchost.exe别删了。试试。
然后做个记录,再看看。用HijackThis v1.99.1扫日志贴上来看看。
HijackThis v1.99.1下载:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载后,解压到一个英文名的文件夹中,即可直接使用。
© 2000 - 2026 Rising Corp. Ltd.