爱问知识人 爱问教育 医院库

G_Server1.23.exe是病毒吗?

首页

G_Server1.23.exe是病毒吗?

我用金山的可疑文件扫描工具查系统,查出了G_Server1.23.exe为可疑文件,但是功能是只能查不能杀,后来上百度搜,这种的像灰鸽子病毒,可下载了几个灰鸽子病毒专杀,什么也没有查出来。用电脑的其他杀毒软件都没有查出这个来,等于说是删不掉了,该如何是好?

提交回答
好评回答
  • 2018-04-04 12:09:06
      是灰鸽子。优秀的国产木马。
    注:清除灰鸽子要在安全模式(开机按F8)下操作
    第一步,打开“我的电脑”,选择菜单“工具”—“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。
       第二步,打开Windows的“搜索文件”,文件名称输入“_hook。dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。 经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为G_Server1。
      23_Hook。dll的文件。如果G_Server1。23_Hook。DLL是灰鸽子的文件,则在操作系统安装目录下还会有G_Server1。23。exe和G_Server1。23。dll文件。 注意!!G_Server。exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A。
      exe时,生成的文件就是A。exe、A。dll和A_Hook。dll。 第三步,清除灰鸽子的服务 1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit。exe”,确定。), 打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。
       2、点击菜单“编辑”-》“查找”,“查找目标”输入“G_Server1。23。exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为G_Server1。23_Server)。删除整个G_Server1。23_Server项。 第四步,删除灰鸽子程序文件,在安全模式下删除Windows目录下的G_Server1。
      23。exe、G_Server1。23。dll、G_Server1。23_Hook。dll以及G_Server1。23key。dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。

    只***

    2018-04-04 12:09:06

其他答案

    2018-04-04 09:09:06
  • 是灰鸽子的病毒变种.你需要最新的杀毒软件,或者上报杀毒软件公司.
    如果没有杀毒软件,我给你.

    邹***

    2018-04-04 09:09:06

  • 2018-04-04 09:09:06
  •   一、清除灰鸽子的服务
    2000/XP系统:
      1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit。exe”,确定。),打开 HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services 注册表项。
       2、点击菜单“编辑”-》“查找”,“查找目标”输入“G_server。exe”,点击确定,我们就可以找到灰鸽子的服务项。 3、删除整个G_server。exe键值所在的服务项。 [呢个都系,可能真系我唔识操作,所以根本就都?h唔到,于是我用?桓龅虰?椒?就系照住清道夫搜出黎?募床檎?竟然俾我?h到。
      呵呵~~`?h唔到果D即系无注册项,所以直接入去文件删除就得了]   98/me系统:   在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run项,立即可以看到名为G_server。
      exe的一项,将G_server。exe项删除即可。 二、删除灰鸽子程序文件   删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的G_server。exe、G_server。dll、G_server_Hook。dll以及G_serverkey。
      dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。 附: 其实现在大部分的杀毒软件还是可以帮助查杀灰鸽子病毒的,本人使用的是瑞星杀毒软件并已经更新至最新版本,在正常模式下,瑞星查杀了除G_server。exe文件外的所有文件,其实本人并没有指望瑞星能够全部查杀,但瑞星实际上给我帮了一个大忙,就是帮我确定了所中灰鸽子病毒的类型,我在使用瑞星查杀时查杀了G_server。
      dll、G_server_Hook。dll和G_serverkey。dll这三个文件以及由前两个文件释放的附在其他进程下的文件,这就让我确定了剩下的那个文件必然是G_server。exe,于是重新启动计算机进入安全模式,首先要设置Windows显示所有文件。
      打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。然后打开Windows的“搜索文件”,因为确定病毒文件为G_server。
      exe,但同时出于保险起见,在搜索中输入G_server*。*进行搜索,并选择所有分区,在C:\\windows目录下发现了G_server。exe,但令我惊讶的是竟然在D盘发现了这个文件的副本,其属性同样的隐藏的,所以建议大家在搜索时搜索所有分区,然后删除即可! 另外还需进入注册表删除服务键值项,本人利用注册表的查找功能搜索G_server,查找到了灰鸽子病毒的服务键值项,并发现其中由一个键值赫然写着"。
      。。。。灰鸽子。。。。。",这令本人愤恨不已,于是删除整个服务键值项。至此,灰鸽子病毒清除完毕,本人重新启动电脑,又开始了自己的工作,并结合网上的一些相关资料为大家写下了这篇文章,希望对大家有帮助!! 。

    张***

    2018-04-04 09:09:06

类似问题

换一换

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):