河南中州起重集团:mag_hook.dll

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 07:16:50
查找mag_hook.dll出现两个
一个在SYSTEM32里
一个 在WINNT里
怀疑后者为灰鸽子病毒。
但在WINNT里又没找到mag.exe 和mag.dll文件。
各位还有没有具体的方法确定后者的mag_hook.dll
是不是灰鸽子?

检查电脑是否中了灰鸽子,可以在Windows的DOS提示符下键入命令“netstat -a”后回车,观察显示结果中是否有被灰鸽子打开的端口号“8225”的字样,有则很可能中了灰鸽子。

在默认的配置下,灰鸽子服务器端的名称、运行、隐藏及关联发作方式均与著名的冰河完全一样,因此大家不幸中了灰鸽子,又没有最新的杀毒软件,可以尝试对它进行手工清除:

1.打开注册表编辑器,查找字符串“Kernel32.exe”,总共有3处。找到后将它所在的键名(一般为“LoadWindows”)删掉。

2.重启系统后选择安全模式,进入Windows\\System目录(若使用Win2000或WinNT,则为WinNT\\System32目录)中,将其中的程序“Kernel32.exe”删除即可。如果服务器端程序配置了其他名称也没有关系,结合上述的方法稍加分析即可轻松搞定。

如果受害者能找到灰鸽子的客户端程序,那就更简单了。运行后,连接本机IP(127.0.0.1),打开“命令控制台”,找到“控制类命令→系统控制”,再按下右边窗口的“自动卸载”即可。

http://www.haishi.net/xyx/dispbbs.asp?boardid=68&id=15480