分享模块覆盖型的灰鸽子的查杀。

瑞星06年出的灰鸽子专杀对于模块覆盖型的灰鸽子杀不了,每次启动虽然能够发现进程并且中止,但是重新启动又出现。
我机器也中了这么个玩意儿。病毒的手动删除比较简单:xp系统在windows文件夹下有个hacker.com.cn.exe,然后在还有个同名的.PF文件在windows文件夹下的一个P开头的文件夹里(一共就2个P开头的),用搜索文件名就可以找到。打开控制面板,在管理工具-服务里面很容易就发现一个服务器叫:grayXXXX。就是灰鸽子的英文,我不会拼……先禁用,然后进入注册表,在HKLM-system-CurrentControlSet-Services下面,就有这个名字的一个根目录,里面好几个键值。直接连这个根目录删除了。重新启动,在用抓杀就没有发现木马,并且管理工具-服务里也没有这个服务了。基本上算是全部杀掉了,因为我也刚刚弄,还没发现还有剩余的没删
最后编辑2007-03-08 15:28:37.123000000