我的电脑中毒了 ,不知道怎么办,敬请大虾们帮忙..
zu1288
zu1288 Lv.2
2006年09月09日 16:28:44
来自于水利软件
只看楼主

请问下 win32.hack.huigezi.nl.61440 病毒可以用什么杀掉?晕 每一次开机后多会生成一个 这次删了下次开机又有.............

请问下 win32.hack.huigezi.nl.61440 病毒可以用什么杀掉?

晕 每一次开机后多会生成一个

这次删了下次开机又有.............
免费打赏
三罗汉
2006年09月09日 18:21:37
2楼
为了不麻烦,格了重来。
回复
三罗汉
2006年09月09日 20:08:23
3楼
灰鸽子找上门来真的有点麻烦哦。
网上查了一下,灰鸽子(Win32.Hack.Huigezi)

  这是一个“中国制造”的远程控制后门,使用远程注入、Ring3级Rookit等手段达到隐藏自身的目的。一般它会被人蓄意捆绑到一些所谓的免费软件,并放到互联网上,诱骗用户下载。因为其具有很强的隐蔽性,所以用户一旦从不知名网站下载并误运行了这些软件,机器就会被控制,而且很难发觉。攻击者可以对感染机器进行任务操作,如文件操作、注册表操作、进行操作、强行视频,等等。

网上找了个答案,不知道行否:机器里中了灰鸽子之后,如果是WinMe/9x系统,木马会修改注册表自启动项,手工清除方法:首先要禁止它开机自动运行,点开始/运行,输入msconfig点确定,在系统配置实用程序中选“启动项”,然后把SVCHOST前面的勾去掉,点确定后退出;接下来在运行中输regedit 进入注册表,查找SVCHOST(注意是大写的),删除找到的SVchost.ini、mapis32a.dll、%systemrootô.Jpg,关机重启;最后运行TcpView,你的2513端口是否开着。

  如果是WinXP/2000系统,木马会启动灰鸽子服务(服务名称默认为Hgz_Server,可以是其他名称),因此删除该木马,首先要关闭这个服务,单击“开始”/设置/控制面板,双击“工具”/服务,禁止该服务;然后在该服务“属性”中查出对应的执行文件位置,删除执行文件即可。

只是网上找的答案,慎用,祝你好运。我认为最好还是重装系统为好。
回复
zu1288
2006年09月10日 17:55:39
4楼
谢谢
回复
qvqvq
2006年09月10日 22:13:54
5楼
这个病毒我的电脑也中过!不过不是什么破坏性的,不象冲击波那么可怕!
回复
156881887
2006年09月11日 15:08:32
6楼
如果上述做法都不行,那就只能格式化后重装系统了
回复

相关推荐

APP内打开