爱问知识人 爱问教育 医院库

黑客liu请帮我一下

首页

黑客liu请帮我一下

我现在遇到这样的病毒:
1、 igeon(灰鸽子)   文件:young[1].css  删除成功
2、backdoor.hy                文件:huigeziversion1.2.rar>>H-client.exe删除成功
3、 igeon(灰鸽子)   文件:A0100570.exe   删除成功
4、 igeon.sfv       文件:huigeziversion1.2.rar>>插件/隐身插件/hideme.dll删除成功
5、         文件:huigeziversion1.2.rar>>插件/自我删除插件/DelSetup.dll删除成功
6、 igeon(灰鸽子)   文件:arcldrer.exe   清除失败
   我想知道,用杀毒软件删除成功后的文件是不是还有隐患了,该怎么处理。其中456三个病毒我在杀毒成功以后用文件粉碎机处理了。杀毒我不是在安全模式下进行的。
   还有就是那个清除失败的病毒,我先手动把它从C盘上删除了(原先不能删掉,后来不知道为什么可以删了)但是注册表上却找不到这个文件。它会隐身的吗?请告诉我接下来该怎么处理?
   最后我有一个疑问,我先是用瑞星发现了两个病毒,就是1和6。第一个病毒删除成功,第二个不行,后来手动扫描发现了2这个病毒,期间我没有下载浏览东西过,怎么会冒出这个病毒来,难道它会自己复制变种。
现在问题是文件我都删了,却仍然不安全。

提交回答
好评回答
  • 2005-07-22 13:05:31
      1,用杀毒软件查杀后,有的会留下后遗症,有的杀不干净。
    解决方法在你的上一个问题我已经回答了。可以参考一下。
    2,那三个属于插件,你可以右键单击IE--属性--常规--设置--查看对象,将一些不明插件删除。
    3,打开任务管理器,关闭arcldrer。
      exe 进程,删除该文件,并到系统盘的 “Program Files”这个文件夹,找Explorer。exe删除。 然后运行"regedit",打开注册表,依次定位到 HKEY CURRENT USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY CURRENT USER\Software\Microsoft\Windows\CurrentVersion\RunOnce HKEY LOCAL MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 分别将其中的arcldrer。
      exe 键值删除. 4,灰鸽子变种很多的,而且自我复制,你的那个病毒2是产生病毒的根本。 既然已经查杀完了,就没什么担心的了,到你以前刚刚提问的那个问题看看我的方法,可以再检查一遍。 实在不放心,使用HijackThis(百度一下即可找到),将扫描日志上传,我帮你看看还有没有问题。
       建议再次提问(不用设悬赏分),并放在\"安全与防护\"中,避免我看不到。 。

    我***

    2005-07-22 13:05:31

其他答案

    2005-07-22 19:46:38
  • 进入安全模式杀毒效果较好,进入DOS杀毒更好。

    p***

    2005-07-22 19:46:38

  • 2005-07-22 10:17:00
  •   由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。
       1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。
       2、打开Windows的“搜索文件”,文件名称输入“_hook。dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。 3、在Windows目录(不包含子目录)下发现了一个名为Game_Hook。
      dll的文件。 4、根据灰鸽子原理分析知道,如果Game_Hook。DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game。exe和Game。dll文件。打开Windows目录找到文件,同时还有一个用于记录键盘操作的GameKey。dll文件。
       经过这几步操作基本就可以确定这些文件是灰鸽子 服务端了,下面就可以进行手动清除。 灰鸽子的手工清除 经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。 注意:为防止误操作,清除前一定要做好备份。
       一、清除灰鸽子的服务 2000/XP系统: 1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit。exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。
       2、点击菜单“编辑”-》“查找”,“查找目标”输入“game。exe”,点击确定,就可以找到灰鸽子的服务项(此例为Game_Server)。 3、删除整个Game_Server项。 98/me系统: 在9X下,灰鸽子启动项只有一个,因此清除更为简单。
      运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game。exe的一项,将Game。exe项删除即可。 二、删除灰鸽子程序文件 删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game。
      exe、Game。dll、Game_Hook。dll以及Gamekey。dll文件,然后重新启动计算机。至此,灰鸽子服务端已经被清除干净。 。

    1***

    2005-07-22 10:17:00

类似问题

换一换
  • 反病毒 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):