亚洲高清vr播放在线观看,欧美亚洲精品免费,欧美日韩天堂在线视频,午夜福利小视频

      學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 病毒知識 > 中了灰鴿子怎么解決

      中了灰鴿子怎么解決

      時(shí)間: 林輝766 分享

      中了灰鴿子怎么解決

        電腦中了灰鴿子病毒,首先不要驚慌,解決辦法是有的,學(xué)習(xí)啦小編來告訴你,下面由學(xué)習(xí)啦小編給你做出詳細(xì)的灰鴿子病毒解決方法介紹!希望對你有幫助!

        灰鴿子病毒解決方法:

        灰鴿子病毒解決步驟1、請下載漢化版hijackthis備用,下載漢化版killbox備用,刪除文件利器

        HijackThis v1.99.1 首頁綁架克星

        它能夠?qū)⒔壖苣鸀g覽器的程序揪出來!并且移除之!或許您只是瀏覽某個(gè)網(wǎng)站、安裝了某個(gè)軟件,就發(fā)現(xiàn)瀏覽器設(shè)定已經(jīng)被綁架了,一般常見的綁架方式莫過于強(qiáng)制竄改您的瀏覽器首頁設(shè)定、搜尋頁設(shè)定,現(xiàn)在有了這個(gè)工具,可以將所有可疑的程序全抓出來,進(jìn)行分析。本來它只能看看瀏覽器綁架的問題,在眾多網(wǎng)友的實(shí)踐中發(fā)現(xiàn)它還能夠分析的出灰鴿子的大致位置和服務(wù)項(xiàng)。

        灰鴿子病毒解決步驟2、直接運(yùn)行hijackthis.exe

        a、選 以上都不是,只是進(jìn)入啟動程序(進(jìn)入主界面)

        b、然后點(diǎn)左下角的掃描

        c、再掃描出來的界面中直接查找023項(xiàng)目,就是服務(wù)項(xiàng),

        如果發(fā)現(xiàn)有這樣的023項(xiàng)目,那么恭喜你了,中了灰鴿子

        灰鴿子病毒如:

        O23 - NT 服務(wù): Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:\WINDOWS\G_Server2.0.exe

        O23 - NT 服務(wù): Generic_Save_Server (Fast Double) - Unknown owner - C:\WINDOWS\Generic Hoster.exe

        O23 - NT 服務(wù): Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS class="main">

      中了灰鴿子怎么解決

      時(shí)間: 林輝766 分享

        O23 - NT 服務(wù): Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe

        O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe

        等等,共同特點(diǎn)是在023項(xiàng),Gray_Pigeon_Server+Unknown owner +C:\WINDOWS(就是直接安裝在系統(tǒng)盤/win下面)

        下面俺來談?wù)劷柚G色工具,漢化版hijackthis和漢化版killbox來談?wù)勈止で宄银澴拥慕?jīng)歷,下面手工查殺過程.

        灰鴿子病毒解決步驟實(shí)戰(zhàn)一:

        O23 - NT 服務(wù): RpcSo (Remote Procedure Call (RPC)) - Unknown owner - C:\WINDOWS\RpcSs.exe

        根據(jù)樓主的描敘(帖主的瑞星報(bào)告灰鴿子病毒感染文件C:\WINDOWS\RpcSs.exe,這是俺第一次實(shí)戰(zhàn)查殺灰鴿子的經(jīng)歷,所有映像特別深)),這是灰鴿子的項(xiàng),刪除下面的文件后,用hiujackthis修復(fù)

        下載漢化版killbox(刪除文件利器)

        填入完整路徑刪除下面文件,不放心到安全模式下刪除,(xp建議關(guān)閉系統(tǒng)還原,其他包括xp清理所有臨時(shí)文件)

        如果有的話讓killbox幫樓主強(qiáng)行刪除。

        C:\WINDOWS\RpcSs.exe

        C:\WINDOWS\RpcSs.dll

        C:\WINDOWS\RpcSshook.dll

        C:\WINDOWS\RpcSskey.dll

        開始→控制面板→性能和維護(hù)→管理工具→服務(wù)→查找 RpcSo →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

        灰鴿子病毒解決步驟實(shí)戰(zhàn)二:

        一個(gè)網(wǎng)友的hijackthis的掃描結(jié)果:

        O23 - Service: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:\WINDOWS\G_Server2.0.exe

        O23 - Service: Gray_Pigeon_Svchost (GrayPigeonSvchost) - Unknown owner - C:\WINDOWS\svchost.exe

        回復(fù):

        讓killbox幫樓主強(qiáng)行刪除。

        C:\WINDOWS\G_Server2.0.exe

        C:\WINDOWS\G_Server2.0.dll

        C:\WINDOWS\G_Server2.0hook.dll

        C:\WINDOWS\G_Server2.0key.dll

        C:\WINDOWS\svchost.exe

        C:\WINDOWS\svchost.dll

        C:\WINDOWS\svchosthook.dll

        C:\WINDOWS\svchostkey.dll

        開始→控制面板→性能和維護(hù)→管理工具→服務(wù)→查找 Gray_Pigeon_Server2.0 Gray_Pigeon_Svchost→右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

        還是那網(wǎng)友的掃描報(bào)告,一個(gè)手工殺死了一個(gè)灰鴿子:

        殺死一個(gè)灰鴿子后的hijackthis的loge,服務(wù)未關(guān)閉,顯示為(file missing)

        O23 - Service: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:\WINDOWS\G_Server2.0.exe (file missing)

        O23 - Service: Gray_Pigeon_Svchost (GrayPigeonSvchost) - Unknown owner - C:\WINDOWS\svchost.exe

        灰鴿子病毒解決步驟實(shí)戰(zhàn)三:

        O23 - NT 服務(wù): system - Unknown owner - C:\WINDOWS\system.exe

        灰鴿子的服務(wù)項(xiàng),直接修復(fù),或控制面板→性能和維護(hù)→管理工具→服務(wù)→查找 system →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定

        下載漢化版killbox(刪除文件利器),進(jìn)入安全模式,關(guān)閉系統(tǒng)還原/情況所有臨時(shí)文件,

        用killbox,填入完整路徑刪除下面文件,如果有的話,讓killbox幫樓主強(qiáng)行刪除。

        C:\WINDOWS\system.exe

        C:\WINDOWS\system.dll

        C:\WINDOWS\systemHook.dll

        C:\WINDOWS\systemkey.dll

        應(yīng)該變成:

        O23 - NT 服務(wù): system - Unknown owner - C:\WINDOWS\system.exe(file missing)

        灰鴿子病毒解決步驟實(shí)戰(zhàn)四:

        O23 - NT 服務(wù): Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\Game.exe

        O23 - NT 服務(wù): Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\Caopng.exe

        俺的回復(fù): 控制面板→性能和維護(hù)→管理工具→服務(wù)→查找 Gray_Pigeon_Server Gray_Pigeon_Server →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定

        用killbox,填入完整路徑刪除下面文件,如果有的話,讓killbox幫樓主強(qiáng)行刪除。

        C:\WINDOWS\Caopng.exe

        C:\WINDOWS\Caopng.dll

        C:\WINDOWS\Caopng.exe.Hook.dll

        C:\WINDOWS\Caopng.exe.dll

        C:\WINDOWS\Game.exe.exe

        C:\WINDOWS\Game.exe.dll

        C:\WINDOWS\Game.exehook.dll

        C:\WINDOWS\Game.exe key.dll

        灰鴿子病毒解決步驟實(shí)戰(zhàn)五:

        O23 - NT 服務(wù): 4444 - Unknown owner - D:\Program Files\HgzServer5.exe (file missing)

        已經(jīng)被殺了,還是被卸載了,服務(wù)還在,建議關(guān)閉它的服務(wù)

        開始→控制面板→性能和維護(hù)→管理工具→服務(wù)→查找 4444 →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

        O23 - NT 服務(wù): Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - D:\WINDOWS\smss.exe

        灰鴿子,還是活的,先關(guān)閉它的服務(wù): 開始→控制面板→性能和維護(hù)→管理工具→服務(wù)→查找 Gray_Pigeon_Server2.0 →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

        然后斷網(wǎng),關(guān)閉系統(tǒng)還原,清空所有臨時(shí)文件,安全模式下借助漢化版killbox,填入下面路徑

        D:\WINDOWS\smss.exe

        D:\WINDOWS\smss.dll

        D:\WINDOWS\smss.bat

        D:\WINDOWS\smsshook.dll

        D:\WINDOWS\smsskey.dll

        (可能有這些文件,讓killbox去判斷)

        灰鴿子病毒解決步驟實(shí)戰(zhàn)六:

        O23 - NT 服務(wù): Remote Administrator Service (r_server) - Unknown owner - D:\WINDOWS\system32\r_server.exe" /service (file missing)

        開始→控制面板→性能和維護(hù)→管理工具→服務(wù)→查找 Remote Administrator Service→右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

        O23 - NT 服務(wù): sys32 - Unknown owner - D:\Program Files\HgzServer\sys32.exe (file missing)

        灰鴿子,可能被殺或被卸載,建議關(guān)閉這服務(wù), 開始→控制面板→性能和維護(hù)→管理工具→服務(wù)→查找 sys32 →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

        這牧馬人也太明目張膽了,直接用灰鴿子的名稱作為文件夾。

        灰鴿子病毒解決步驟實(shí)戰(zhàn)七:

        O23 - NT 服務(wù): Jray_Pigeon_Server (JrayPigeonServer) - Unknown owner - C:\WINDOWS\J_Server.exe

        灰鴿子,先關(guān)閉它的服務(wù), 開始→控制面板→性能和維護(hù)→管理工具→服務(wù)→查找 Jray_Pigeon_Server →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

        然后手工或借助漢化版killbox強(qiáng)行刪除項(xiàng)目可能有的文件,建議斷網(wǎng),安全模式下進(jìn)行:

        C:\WINDOWS\J_Server.exe

        C:\WINDOWS\J_Server.dll

        C:\WINDOWS\J_Serverhook.dll

        C:\WINDOWS\J_Serverkey.dll

        C:\WINDOWS\J_Server.bat

        灰鴿子病毒解決步驟實(shí)戰(zhàn)八:

        O23 - NT 服務(wù): Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\scvhostgz.exe

        灰鴿子, 斷網(wǎng),安全模式,清空所以臨時(shí)文件,關(guān)閉系統(tǒng)還原,進(jìn)行下面操作:

        先關(guān)閉它的服務(wù), 開始→控制面板→性能和維護(hù)→管理工具→服務(wù)→查找 Gray_Pigeon_Server→右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

        可能有下面文件,直接用killbox來解決:

        C:\WINDOWS\scvhostgz.exe

        C:\WINDOWS\scvhostgz.dll

        C:\WINDOWS\scvhostgzhook.dll

        C:\WINDOWS\scvhostgzkey.dll

        C:\WINDOWS\scvhostgz.bat

        灰鴿子病毒解決步驟實(shí)戰(zhàn)九:

        O23 - NT 服務(wù): Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe

        建議到安全模式下面操作,先關(guān)閉它的服務(wù), 開始→控制面板→性能和維護(hù)→管理工具→服務(wù)→查找 Gray_Pigeon_Server→右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

        可能有下面文件,直接用killbox來解決:

        C:\WINDOWS\G_Server.exe.exe

        C:\WINDOWS\G_Server.exe.dll

        C:\WINDOWS\G_Server.exehook.dll

        C:\WINDOWS\G_Server.exekey.dll

        C:\WINDOWS\G_Server.exe.bat

        灰鴿子病毒解決步驟實(shí)戰(zhàn)十:

        O23 - NT 服務(wù): service - Unknown owner - C:\WINDOWS\service.exe (file missing),

        灰鴿子,灰鴿子已經(jīng)被殺了,建議進(jìn)行下面操作:

        下載漢化版killbox(刪除文件利器)

        填入完整路徑刪除下面文件,不放心到安全模式下刪除,(xp建議關(guān)閉系統(tǒng)還原,清理所有臨時(shí)文件)

        C:\WINDOWS\service.exe

        C:\WINDOWS\service.dll

        C:\WINDOWS\servicehook..dll

        C:\WINDOWS\servicekey.dll

        C:\WINDOWS\service.bat

        如果有的話讓killbox幫樓主強(qiáng)行刪除。

        最后:

        開始→控制面板→性能和維護(hù)→管理工具→服務(wù)→查找 service →右擊→屬性→
      看了“中了灰鴿子怎么解決”文章的還看了:

      1.怎么樣才能徹底清除“灰鴿子”病毒

      2.手工清除灰鴿子有什么方法

      3.電腦病毒灰鴿子清除

      4.電腦中1kb病毒怎么辦

      5.擔(dān)心電腦中病毒招解決方法介紹

      640204