瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】病毒名称: Backdoor.Graybird 小女生求好心人帮助!!

1   1  /  1  页   跳转

【求助】病毒名称: Backdoor.Graybird 小女生求好心人帮助!!

【求助】病毒名称: Backdoor.Graybird 小女生求好心人帮助!!

我今天下载了一个屏保,结果就这样:是诺顿扫描的,求大家帮助我,该怎么杀?

扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Backdoor.Graybird
文件: C:\WINDOWS\svchost_HOOk.DLL
位置:C:\WINDOWS
计算机:MS113221
用户:Administrator
采用的操作:清除 失败 : 隔离 失败 : 拒绝访问
发现的日期: 2005年12月6日  16:31:51
最后编辑2005-12-06 18:24:39
分享到:
gototop
 

求大家帮助我,该怎么杀?
gototop
 

只要点一下网页或打字入网页,这病毒就活动,上面的通知病毒就显示出来。

  我该怎么办?
gototop
 

告诉你,你中了灰鸽子graybird病毒了!
用瑞星的灰鸽子木马专杀解决!
gototop
 

灰鸽子了,看看置顶贴
gototop
 

谢谢你,好心人,瑞星的灰鸽子木马哪里可以下载?
gototop
 

删除
若删不掉
用Unlocker工具删除试试
工具下载、使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7471002
gototop
 

谢谢好心人,我下载了瑞星灰鸽子专杀工具,没查到毒。
  可这个通知不停地跳出来:
  扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Backdoor.Graybird
文件: C:\WINDOWS\svchost_HOOk.DLL
位置:C:\WINDOWS
计算机:MS113221
用户:Administrator
采用的操作:清除 失败 : 隔离 失败 : 拒绝访问
发现的日期: 2005年12月6日  17:46:14

文件 C:\WINDOWS\svchost_HOOk.DLL又找不到
我该怎么办??
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
看第一楼的扫了log上来
gototop
 

重新启动到安全模式(进入安全模式的方法:重新启动电脑, 开机自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)

开始→控制面板→性能和维护→管理工具→服务→查找Local Network Service→右击→属性→启动类型→禁止→应用→停止→确定。

在注册表里搜索删除svchost.dll、svchost_hook.dll相关项。


然后打开我的电脑→再点工具→打开文件夹选项→查看→把隐藏受保护的系统文件(推荐)和隐藏已知文件类型的扩展名的勾去掉→再显示所有文件→找到以下文件并删除:(如果有的话)

在%windows%下删除svchost.exe、svchost.dll、svchost_hook.dll和类似的文件,%windows/system32%和%windows/I386%下面的svchost.exe别删了。试试。

然后做个记录,再看看。用HijackThis v1.99.1扫日志贴上来看看。

HijackThis v1.99.1下载:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213

下载后,解压到一个英文名的文件夹中,即可直接使用。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT