删除Backdoor.Graybird----灰鸽子病毒 灰鸽子病毒图片
事情:
1. 一台安装有Symantec AntiVirus的WindowsXP被通知有Backdoor.Graybird病毒;
2. 查看相关记录,知Backdoor.Graybird被隔离,但不能清除;
3. 发现病毒的通知,在每次系统启动时可见;
解决:
1. 在“服务”列表里停止Backdoor.Graybird相关的自动启动项;
2. 删除Backdoor.Graybird启动服务所指向的程序;
3. 删除在SymantecAntiVirus隔离区里的Backdoor.Graybird相关文件;
4.关闭系统还原,目的是清除可能在系统还原文件夹中的Backdoor.Graybird;
5. 在注册表中,删除Backdoor.Graybird相关;
链接:
1. 手工清除灰鸽子 Vip 2005
http://www.ttian.net/website/2005/0714/109.html
2. 了解 Windows 服务体系结构
http://www.microsoft.com/technet/prodtechnol/exchange/ZH-CN/Guides/E2k3TechRef/881d8b23-d274-4313-a666-88f80c2cfd92.mspx?mfr=true
3. Overview of the Windows NT Registry
http://www.microsoft.com/technet/archive/ntwrkstn/reskit/23_regov.mspx?mfr=true
图1:隔离区中的G_Server2006.dll;发现时间2006/04/10/19:57:40;
[img]http://cn.pg.photos.yahoo.com/ph/nectar020/detail_hires?.dir=/6ad1&.dnm=ccdbcnb.jpg[/img]
图2:在“服务”列表中的G_Server2006.exe启动项;
[img]http://cn.pg.photos.yahoo.com/ph/nectar020/detail_hires?.dir=/6ad1&.dnm=df84cnb.jpg[/img]
图3:在Windows文件夹上,设置为隐藏的G_Server2006.exe文件;创建时间2006/04/10/19:57:36;
[img]http://cn.pg.photos.yahoo.com/ph/nectar020/detail_hires?.dir=/6ad1&.dnm=6309cnb.jpg[/img]
图4:写入注册表中Server Help启动服务;
[img]http://cn.pg.photos.yahoo.com/ph/nectar020/detail_hires?.dir=/6ad1&.dnm=c167cnb.jpg[/img]
图5:以设备驱动的形式加载Server Help服务;
[img]http://cn.pg.photos.yahoo.com/ph/nectar020/detail_hires?.dir=/6ad1&.dnm=8b98cnb.jpg[/img]
图6:SymantecAntiVirus在系统的还原文件夹中发现Backdoor.Graybird;
[img]http://cn.pg.photos.yahoo.com/ph/nectar020/detail_hires?.dir=/6ad1&.dnm=5fb8cnb.jpg[/img]
更多阅读
灰鸽子远程控制教程 windows2003远程入侵
网页图片视频音乐搜吧问问团购新闻new百科地图更多»登录搜搜问问返回首页 搜索到约52项结果,用时0.01秒隐藏筛选项 已解决问题
大棚养肉鸽 养什么鸽子最赚钱
日前,笔者来到山东省胶州市马店镇东王延庄村“养鸽大王”叶青芳的养殖场,站在偌大的院子里,笔者却看不到一只鸽子。正当笔者感到疑惑时,叶青芳乐呵呵地“炫耀”:“俺家的鸽子都是在大棚里长大的!”说话间,叶青芳领着笔者走进了自己的养鸽
转载 灰鸽子教程+灰鸽子2010黑防专版下载 灰鸽子2010
原文地址:灰鸽子教程+灰鸽子2010黑防专版下载作者:倾泄灬无奈灰鸽子2010黑防专版点击右侧下载列表下载1.只用一个端口来传输所有通讯数据!普通同类软件都用到了两个或两个以上的端口来完成!2.支持可以控制Internet连接共享、HTTP透明
灰鸽子---集多种控制方法于一体的木马病毒 灰鸽子木马病毒下载
灰鸽子(Hack. Huigezi)本身是一款远程控制软件,但是因为恶意使用,又被认为是一个集多种控制方法于一体的木马病毒,一旦用户电脑不幸感染,可以说用户的一举一动都在黑客的监控之下,要窃取账号、密码、照片、重要文件都轻而易举。更甚的是,他
TEMP文件夹自动删除,用来清除病毒 temp文件夹可以删除吗
近日发现电脑中毒比较严重,而大多数中毒的文件在TEMP文件夹中,因此想到了清除Temp文件夹中的内容以防止病毒。Temp文件夹简介:用来存储在文件操作过程中的临时文件,比如安装软件、解压缩*.rar压缩包之类的操作都会先把必要的文件复制到T