邓小平理论是一个什么:win32.hack.huigezi.d.104448

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/30 00:42:03
我中了win32.hack.huigezi.d.104448 怎么能杀掉它啊?
急救!!!!!系统:windows 2000 server;

如果你的杀毒软件能查到病毒名而不能杀掉它,那你就需要手动杀毒了。
1、直接按电源关机,然后启动,一直按F8直到进入安全模式。
2、“开始”-->“运行”,在运行栏输入“regedit”,运行注册表。“编辑”-->“查找”,搜索“game.exe”,找到灰鸽子的服务项(Game_Server),备份后删除整个项。再展开HKLM-->SOFTWARE-->MICROSOFT-->WINDOWS\CURRENT VERSION\RUN 若有可疑字符串值,则备份后删除。关闭注册表

3、删除灰鸽子程序文件 查找Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,删除。清空回收站。然后重新启动计算机。
至此,灰鸽子已经被清除干净。
以上也是手工清除病毒的一般方法

先在dos或者安全模式下杀毒看看。或者删除病毒文件

另外提供一个我从瑞星灰鸽子专题整理的实例,你借鉴一下:
灰鸽子2005的特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件。灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件;病毒文件名可变,但有一定规律。目前为止,我见过的病毒文件均在%WinDir%下;病毒文件名可以是以下三组之一:
1、 G_Server.exe,G_Server.dll,G_Server_Hook.dll
2、 IExplorer.exe,IExplorer.dll,,IExplorer_Hook.dll
3、 Winlogon.exe,Winlogon.dll,Winlogon_Hook.dll
病毒文件名的命名规律是:X.exe,X.dll,X_Hook.dll,其中“X”指文件名的变化部分。在WINDOWS模式下,三个病毒文件均为隐藏文件。在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项后,在安全模式下才能看到病毒文件。

清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。

手工查杀灰鸽子2005的关键是找到病毒注册的系统服务名及病毒文件X.exe所在位置。用HijackThis 扫日志即可达到此目的
[SIZE=4][COLOR=Red]示例:[/COLOR][/SIZE]
http://forum.ikaka.com/uploadfiles/20051/21/1558472005121162541.jpg
确定并记下病毒服务名称后,即可重启系统至安全模式,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM\ CURRENT CONTROLSET\ SERVICES \ 病毒服务名称(如:“GrayPigeonServer”),将其删除。
http://forum.ikaka.com/uploadfiles/20051/21/1558472005121162616.jpg
在“安全模式”下,在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项,按“确定”按钮。根据HijackThis日志中提示的病毒文件所在路径,找到病毒文件,删除之。重启系统,手工杀毒即告完成