6个回答
展开全部
灰鸽子的查找与确认
第一 ,重新启动计算机, 根据操作系统的不同进入安全模式(98按住Ctrl, 2000以上版本按住F8), 在启动选项菜单里选择 "安全模式" .
第二, 打开 "我的电脑", 选择菜单 "工具" ====> "文件夹选项" , 点击 "查看" 勾选 "隐藏受保护的操作系统文件" , 并在 "隐藏文件和文件夹" 项中选择 "显示所有文件和文件夹" 然后点击 "确定"
第三, 打开Windows的 "搜索文件" , 文件名 称输入 "_hook.dll" 搜索我的电脑(推荐)
第四, 经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为 X_Hook.dll (这个X可能为任何名称)的文件。
第五, 根据灰鸽子原理分析我们知道,如果 X_Hook.DLL 是灰鸽子的文件,则在操作系统安装目录下还会有 X.exe 和 X.dll 文件. 打开Windows目录, 果然有这两个文件, 同时还可能有一个用于记录键盘操作的XKey.dll文件(盗号的就是它了!).
灰鸽子的手工清除
经过上面的分析, 清除灰鸽子就很容易了. 清除灰鸽子仍然要在安全模式下操作, 主要有两步
1, 清除灰鸽子的服务
2, 删除灰鸽子程序文件.
(注意:为防止误操作,清除前一定要做好备份.)
一、清除灰鸽子的服务
2000/XP系统:
1, 打开注册表编辑器(点击 "开始" ===> "运行" , 输入 "Regedit" ,确定) 打开 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices 注册表项。
2, 点击菜单 "编辑" ==> "查找" , "查找目标" 输入 "X.exe" , 点击确定,我们就可以找到灰鸽子的服务项(此例为X_Server).
3、删除整个X_Server项。
98/me系统:
在9X下, 灰鸽子启动项只有一个, 因此清除更为简单. 运行注册表编辑器, 打开 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun 项, 我们立即看到名为Game.exe的一项, 将Game.exe项删除即可.
二、删除灰鸽子程序文件
删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的X.exe , X.dll, X_Hook.dll以及X.dll文件, 然后重新启动计算机. 至此, 灰鸽子服务端已经被清除干净.
最后想说的话: 在internet上,没有任何一台连接了网络的电脑是绝对安全的. 没有任何一个防火墙是万能的. 只有建立良好的自我保护机制, 才能从根本上杜绝木马带来的威胁.
第一 ,重新启动计算机, 根据操作系统的不同进入安全模式(98按住Ctrl, 2000以上版本按住F8), 在启动选项菜单里选择 "安全模式" .
第二, 打开 "我的电脑", 选择菜单 "工具" ====> "文件夹选项" , 点击 "查看" 勾选 "隐藏受保护的操作系统文件" , 并在 "隐藏文件和文件夹" 项中选择 "显示所有文件和文件夹" 然后点击 "确定"
第三, 打开Windows的 "搜索文件" , 文件名 称输入 "_hook.dll" 搜索我的电脑(推荐)
第四, 经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为 X_Hook.dll (这个X可能为任何名称)的文件。
第五, 根据灰鸽子原理分析我们知道,如果 X_Hook.DLL 是灰鸽子的文件,则在操作系统安装目录下还会有 X.exe 和 X.dll 文件. 打开Windows目录, 果然有这两个文件, 同时还可能有一个用于记录键盘操作的XKey.dll文件(盗号的就是它了!).
灰鸽子的手工清除
经过上面的分析, 清除灰鸽子就很容易了. 清除灰鸽子仍然要在安全模式下操作, 主要有两步
1, 清除灰鸽子的服务
2, 删除灰鸽子程序文件.
(注意:为防止误操作,清除前一定要做好备份.)
一、清除灰鸽子的服务
2000/XP系统:
1, 打开注册表编辑器(点击 "开始" ===> "运行" , 输入 "Regedit" ,确定) 打开 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices 注册表项。
2, 点击菜单 "编辑" ==> "查找" , "查找目标" 输入 "X.exe" , 点击确定,我们就可以找到灰鸽子的服务项(此例为X_Server).
3、删除整个X_Server项。
98/me系统:
在9X下, 灰鸽子启动项只有一个, 因此清除更为简单. 运行注册表编辑器, 打开 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun 项, 我们立即看到名为Game.exe的一项, 将Game.exe项删除即可.
二、删除灰鸽子程序文件
删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的X.exe , X.dll, X_Hook.dll以及X.dll文件, 然后重新启动计算机. 至此, 灰鸽子服务端已经被清除干净.
最后想说的话: 在internet上,没有任何一台连接了网络的电脑是绝对安全的. 没有任何一个防火墙是万能的. 只有建立良好的自我保护机制, 才能从根本上杜绝木马带来的威胁.
深圳思驰科技有限公司_
2024-10-23 广告
2024-10-23 广告
深圳思驰科技是国内先进入芯片解密领域的公司,拥有数十年的丰富经验,成功帮助国内外企业、政府及知名科研机构攻克多个技术难题。在医疗电子、工控设备、军事航天、通信设备、广电设备、交通设备、汽车电子、家用电子等行业都成功推出了多款创新产品,熟悉这...
点击进入详情页
本回答由深圳思驰科技有限公司_提供
展开全部
朋友,你可以去360的官网下载个“360系统急救箱”,重新启动后按F8进入安全模式,先“查杀”病毒,再“立即重启”!重启开机后,再点开“隔离|恢复”,点:“彻底删除”病毒文件和“未知自启动项”!再点开“修复”,“全选”,再“修复”文件!希望能够帮助到你。
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
你可以下个360急救箱进入安全模式扫描查杀一下,看看是否行得通。如果再不行的话,那就要重做系统,如果问题依旧存在,那就请格式化你的硬盘,再重做系统。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
金山毒霸灰鸽子专杀工具 3.6下载_太平洋下载中心
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
很高兴为您解答:
这个很简单的就能查杀了啊
你可以下载腾讯电脑管家最新版本
使用腾讯电脑管家中的顽固木马查杀
打开腾讯电脑管家一工具箱一顽固木马查杀
你还可以开启腾讯电脑管家的安全防护
腾讯电脑管家含有16层安全防护,时刻保护你的电脑
祝楼主工作顺利、生活愉快!!
这个很简单的就能查杀了啊
你可以下载腾讯电脑管家最新版本
使用腾讯电脑管家中的顽固木马查杀
打开腾讯电脑管家一工具箱一顽固木马查杀
你还可以开启腾讯电脑管家的安全防护
腾讯电脑管家含有16层安全防护,时刻保护你的电脑
祝楼主工作顺利、生活愉快!!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询