cad2013激活码序列号:__delete_on_reboot__G_Server2006.DLL

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/03 06:10:50
__delete_on_reboot__G_Server2006Key.DLL
__delete_on_reboot__G_Server2006.DLL
请高手帮我找一下这两个病毒的母体!!
和你的清除方法略有不同,能查看隐藏的系统文件以后,在安全模式下直接删除G_SERVER2006.EXE母体病毒(服务端),就可以避免其在进入系统后生产出控件,和你那种方法效果一样!

灰鸽子,我也中过,很烦的,后来重装了....

删除方法:

打开隐藏文件:

打开“我的电脑”;
依次打开菜单“工具/文件夹选项”;
然后在弹出的“文件夹选项”对话框中切换到“查看”;
去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态;
在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项;
去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;
最后点击“确定”。

必须进入安全模式:开机按F8

关闭服务:控制面板/管理工具/服务 /查找 G_Server2006****** 右击→属性/启动类型/禁止/应用/停止/确定。
或者运行系统配置实用程序,找到G_Server2006.exe ,去掉前面的勾(禁用)/应用/确定。
运行注册表 查找 G_Server2006 删除根键

然后在你的C:\WINDOWS\文件夹找到四个文件

G_Server2006.DLL
G_Server2006.exe
G_Server2006hook.dll
G_Server2006key.dll

删除它!!

我也中过,建议重装系统把,这个病毒太可怕了,杀了都不见得保险。

灰鸽子的手工清除 HijackThis.rar

操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。
注意:为防止误操作,清除前一定要做好备份。
(一)、清除灰鸽子的服务
注意清除灰鸽子的服务一定要在注册表里完成,对注册表不熟悉的网友请找熟悉

的人帮忙操作,清除灰鸽子的服务一定要先备份注册表,或者到纯DOS下将注册表

文件更名,然后在去注册表删除灰鸽子的服务。因为病毒会和EXE文件进行关联
2000/XP系统:
1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”

,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注

册表项。
2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击

确定,我们就可以找到灰鸽子的服务项(此例为Game_Server,每个人这个服务项

名称是不同的)。

3、删除整个Game_Server项。
98/me系统:
在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,

打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,

我们立即看到名为Game.exe的一项,将Game.exe项删除即可。

(二)、删除灰鸽子程序文件
删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的

Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算

机。至此,灰鸽子VIP 2005 服务端已经被清除干净。
以上介绍的方法适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数

变种采用此种方法无法检测和清除。同时,随着灰鸽子新版本的不断推出,作者

可能会加入一些新的隐藏方法、防删除手段,手工检测和清除它的难度也会越来

越大。

系统文件夹的system32或system里