找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 372|回复: 3

[求助]:请看一下这是什么病毒

[复制链接]
发表于 2005-6-14 19:00:49 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
正版瑞星,成功杀毒,但关掉机器重开机后还存在,重新启动时没有,请帮忙处理一下。
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
发表于 2005-6-14 19:45:25 | 显示全部楼层
Backdoor.Huigezi就是有名的灰鸽子病毒~~~~

你的这个不知到是什么病毒?或许是灰鸽子的变种?

这样试试:
1.启动到安全模式,在文件夹选项中取消“隐藏受保护的操作系统文件”前的对勾,打开显示全部文件,然后搜索*****_hook.dll文件。(在系统目录)

2.可能会找到*******_hook.dll(你的机器中可能是system_hook.dll)。则在操作系统安装目录下还会有system.exe和system.dll文件,同时还有一个用于记录键盘操作的systemKey.dll文件。

.病毒清除:
1.打开注册表编辑器,打开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services项。点击菜单“编辑”“查找”,“查找目标”输入“system.exe”,点击确定,我们就可以找到灰鸽子的服务项(可能为system_Server)。然后删除这个项!
2.然后在安全模式下删除system.exe,system.dll,system_hook.dll和systemkey.dll三个文件!



灰鸽子病毒会不断改变病毒文件名,可能是SYSTEM_HOOK.DLL,但是重启后也许名称会不同了!
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-6-14 20:56:49 | 显示全部楼层
多谢SLMin
文件已找到删除,扫描完毕,病毒清除,正如你所说,名称改为systen.*
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-6-14 21:18:36 | 显示全部楼层
今天有点问题,我的回复看不到
论坛插件加载方法
发帖求助前要善用【论坛搜索】功能,那里可能会有你要找的答案;
如果你在论坛求助问题,并且已经从坛友或者管理的回复中解决了问题,请把帖子标题加上【已解决】;
如何回报帮助你解决问题的坛友,一个好办法就是给对方加【D豆】,加分不会扣除自己的积分,做一个热心并受欢迎的人!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|申请友链|Archiver|手机版|小黑屋|辽公网安备|晓东CAD家园 ( 辽ICP备15016793号 )

GMT+8, 2025-9-15 08:25 , Processed in 0.182848 second(s), 44 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表