请问下 win32.hack.huigezi.nl.61440 病毒可以用什么杀掉?晕 每一次开机后多会生成一个 这次删了下次开机又有.............
请问下 win32.hack.huigezi.nl.61440 病毒可以用什么杀掉?
晕 每一次开机后多会生成一个
这次删了下次开机又有.............
2楼
为了不麻烦,格了重来。
回复
3楼
灰鸽子找上门来真的有点麻烦哦。
网上查了一下,灰鸽子(Win32.Hack.Huigezi)
这是一个“中国制造”的远程控制后门,使用远程注入、Ring3级Rookit等手段达到隐藏自身的目的。一般它会被人蓄意捆绑到一些所谓的免费软件,并放到互联网上,诱骗用户下载。因为其具有很强的隐蔽性,所以用户一旦从不知名网站下载并误运行了这些软件,机器就会被控制,而且很难发觉。攻击者可以对感染机器进行任务操作,如文件操作、注册表操作、进行操作、强行视频,等等。
网上找了个答案,不知道行否:机器里中了灰鸽子之后,如果是WinMe/9x系统,木马会修改注册表自启动项,手工清除方法:首先要禁止它开机自动运行,点开始/运行,输入msconfig点确定,在系统配置实用程序中选“启动项”,然后把SVCHOST前面的勾去掉,点确定后退出;接下来在运行中输regedit 进入注册表,查找SVCHOST(注意是大写的),删除找到的SVchost.ini、mapis32a.dll、%systemrootô.Jpg,关机重启;最后运行TcpView,你的2513端口是否开着。
如果是WinXP/2000系统,木马会启动灰鸽子服务(服务名称默认为Hgz_Server,可以是其他名称),因此删除该木马,首先要关闭这个服务,单击“开始”/设置/控制面板,双击“工具”/服务,禁止该服务;然后在该服务“属性”中查出对应的执行文件位置,删除执行文件即可。
只是网上找的答案,慎用,祝你好运。我认为最好还是重装系统为好。
回复
4楼
谢谢
回复
5楼
这个病毒我的电脑也中过!不过不是什么破坏性的,不象冲击波那么可怕!
回复
6楼
如果上述做法都不行,那就只能格式化后重装系统了
回复