黑客liu请帮我一下
我现在遇到这样的病毒: 1、 igeon(灰鸽子) 文件:young[1].css 删除成功 2、backdoor.hy 文件:huigeziversion1.2.rar>>H-client.exe删除成功 3、 igeon(灰鸽子) 文件:A0100570.exe 删除成功 4、 igeon.sfv 文件:huigeziversion1.2.rar>>插件/隐身插件/hideme.dll删除成功 5、 文件:huigeziversion1.2.rar>>插件/自我删除插件/DelSetup.dll删除成功 6、 igeon(灰鸽子) 文件:arcldrer.exe 清除失败 我想知道,用杀毒软件删除成功后的文件是不是还有隐患了,该怎么处理。其中456三个病毒我在杀毒成功以后用文件粉碎机处理了。杀毒我不是在安全模式下进行的。 还有就是那个清除失败的病毒,我先手动把它从C盘上删除了(原先不能删掉,后来不知道为什么可以删了)但是注册表上却找不到这个文件。它会隐身的吗?请告诉我接下来该怎么处理? 最后我有一个疑问,我先是用瑞星发现了两个病毒,就是1和6。第一个病毒删除成功,第二个不行,后来手动扫描发现了2这个病毒,期间我没有下载浏览东西过,怎么会冒出这个病毒来,难道它会自己复制变种。 现在问题是文件我都删了,却仍然不安全。
1,用杀毒软件查杀后,有的会留下后遗症,有的杀不干净。 解决方法在你的上一个问题我已经回答了。可以参考一下。 2,那三个属于插件,你可以右键单击IE--属性--常规--设置--查看对象,将一些不明插件删除。 3,打开任务管理器,关闭arcldrer。
exe 进程,删除该文件,并到系统盘的 “Program Files”这个文件夹,找Explorer。exe删除。 然后运行"regedit",打开注册表,依次定位到 HKEY CURRENT USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY CURRENT USER\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY LOCAL MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 分别将其中的arcldrer。
exe 键值删除. 4,灰鸽子变种很多的,而且自我复制,你的那个病毒2是产生病毒的根本。 既然已经查杀完了,就没什么担心的了,到你以前刚刚提问的那个问题看看我的方法,可以再检查一遍。 实在不放心,使用HijackThis(百度一下即可找到),将扫描日志上传,我帮你看看还有没有问题。
建议再次提问(不用设悬赏分),并放在\"安全与防护\"中,避免我看不到。 。
进入安全模式杀毒效果较好,进入DOS杀毒更好。
由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。
1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。
2、打开Windows的“搜索文件”,文件名称输入“_hook。dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。 3、在Windows目录(不包含子目录)下发现了一个名为Game_Hook。
dll的文件。 4、根据灰鸽子原理分析知道,如果Game_Hook。DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game。exe和Game。dll文件。打开Windows目录找到文件,同时还有一个用于记录键盘操作的GameKey。dll文件。
经过这几步操作基本就可以确定这些文件是灰鸽子 服务端了,下面就可以进行手动清除。 灰鸽子的手工清除 经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。 注意:为防止误操作,清除前一定要做好备份。
一、清除灰鸽子的服务 2000/XP系统: 1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit。exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。
2、点击菜单“编辑”-》“查找”,“查找目标”输入“game。exe”,点击确定,就可以找到灰鸽子的服务项(此例为Game_Server)。 3、删除整个Game_Server项。 98/me系统: 在9X下,灰鸽子启动项只有一个,因此清除更为简单。
运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game。exe的一项,将Game。exe项删除即可。 二、删除灰鸽子程序文件 删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game。
exe、Game。dll、Game_Hook。dll以及Gamekey。dll文件,然后重新启动计算机。至此,灰鸽子服务端已经被清除干净。 。
答:另外关于杀毒软件,我认为不要听别人的广告,凭自己喜好,各有所长,其实这是大多数人的误解,总觉的国产杀毒软件太弱,其实国内的杀毒软件主要是针对本土病毒,所以病毒更...详情>>
答:可能是盗版的使用KV2005详情>>
答:你只需要重起电脑,点击F8进入安全模式,选择Administrator用户进入,你在控制面板里的用户管理里,就可以任意更改你的管理员密码详情>>