一个与我类似的例子
--------------------------------------------------------------------------------
任务管理器-进程中,有SVCHOST.EXE (LOCAL SERVICE)
SVCHOST.EXE (NETWORK SERVICE)
SVCHOST.EXE (SYSTEM)
SVCHOST.EXE (NETWORK SERVICE)
SVCHOST.EXE (SYSTEM)
SERVICES.EXE (SYSTEM)
G_Server.exe
是典型的灰鸽子
建议你发一个LOG
单击我个人签名中最新汉化版的:HijackThis
下载后,解压运行,运行时,点击:“扫描系统并保存日志”
然后把生成的记事本文件内容复制上来~~
因为你的可能是灰鸽子变种,先从LOG中查看哪一项是它的服务项,然后还要手动删除一些文件,才能搞定~~~
你上面只删除几个文件,是不行的~~
运行Hijackthis,选择"扫描系统并保存日志",在下列选项前打上勾,点“修复选项”,出现提示时点“是”
O4 - HKLM\..\Run: [ExFilter] Rundll32.exe "C:\PROGRA~1\CNNIC\Cdn\cdnspie.dll,ExecFilter solo"
O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe
修复后,单击我个人签名中的"Killbox",下载解压后,运行并删除:
C:\WINDOWS\G_Server.exe
C:\WINDOWS\G_Server.dll
C:\WINDOWS\G_Serverkey.dll
C:\WINDOWS\G_Server_hook.dll
找到几个删几个
用killbox无法删除,都是显示“没有找到此文件,文件不存在或已被删除”
扫描后的log中,仍存在
O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe
lishaoqing66 2005-9-2 05:32 AM
那就重起电脑,按F8进入安全模式,去掉文件隐藏和只读属性
查找并删除上述文件~~
pureice 2005-9-2 06:31 AM
好像还是不行~~
在安全模式下killbox显示删掉了C:\WINDOWS\G_Server.exe(其余三个都没有)
但是之后的log中仍有
O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe (file missing)
lishaoqing66 2005-9-2 07:11 AM
再这样吧,重起电脑进入安全模式(以下全部在安全模式下面操作)
先右击我的电脑---->管理---->服务和应该程序,在里面找到“GrayPigeonServer”,右击属性,然后设置禁用
运行regedit打开注册表,查找Gray_Pigeon_Server 相关项和键值,删除,但是有的提示无法删除,你右键找到权限项,将完全控制打钩就可删除
然后再用KILLBOX删除:
C:\WINDOWS\G_Server.exe
C:\WINDOWS\G_Server.dll
C:\WINDOWS\G_Serverkey.dll
C:\WINDOWS\G_Server_hook.dll
pureice 2005-9-2 10:51 AM
唉,大人说的这么详细我竟然还白痴的在服务和应该程序里找不到“GrayPigeonServer“~~
不过现在重启之后,金山的日志已经检测不出来了,但log中还是有
O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe (file missing)
痛苦,我都想放弃了
lishaoqing66 2005-9-2 11:35 AM
希望下面的文章能帮助你解决问题
一、清除灰鸽子的服务 2000/XP系统:
1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices注册表项。
2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。
3、删除整个Game_Server项。
二、删除灰鸽子程序文件
删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。
2000/XP系统:
1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices注册表项。
2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。
3、删除整个Game_Server项。
lishaoqing66 2005-9-2 11:37 AM
或者下载:
灰鸽子专杀工具 pureice 2005-9-2 12:07 PM
这个方法我来这问之前就试过了完全找不到game.exe(也是在安全模式下操作的)
专杀工具也没用~~~
不过还是谢谢大人
lishaoqing66 2005-9-2 12:13 PM
那算了吧
帮不了你~~~
-------------------------------------------------------------------------------