删除Backdoor.Graybird----灰鸽子病毒 灰鸽子病毒图片

删除Backdoor.Graybird



事情:
1. 一台安装有Symantec AntiVirus的WindowsXP被通知有Backdoor.Graybird病毒;
2. 查看相关记录,知Backdoor.Graybird被隔离,但不能清除;
3. 发现病毒的通知,在每次系统启动时可见;

解决:
1. 在“服务”列表里停止Backdoor.Graybird相关的自动启动项;
2. 删除Backdoor.Graybird启动服务所指向的程序;
3. 删除在SymantecAntiVirus隔离区里的Backdoor.Graybird相关文件;
4.关闭系统还原,目的是清除可能在系统还原文件夹中的Backdoor.Graybird;
5. 在注册表中,删除Backdoor.Graybird相关;

链接:
1. 手工清除灰鸽子 Vip 2005
http://www.ttian.net/website/2005/0714/109.html

2. 了解 Windows 服务体系结构
http://www.microsoft.com/technet/prodtechnol/exchange/ZH-CN/Guides/E2k3TechRef/881d8b23-d274-4313-a666-88f80c2cfd92.mspx?mfr=true

3. Overview of the Windows NT Registry
http://www.microsoft.com/technet/archive/ntwrkstn/reskit/23_regov.mspx?mfr=true

图1:隔离区中的G_Server2006.dll;发现时间2006/04/10/19:57:40;
[img]http://cn.pg.photos.yahoo.com/ph/nectar020/detail_hires?.dir=/6ad1&.dnm=ccdbcnb.jpg[/img]

图2:在“服务”列表中的G_Server2006.exe启动项;
[img]http://cn.pg.photos.yahoo.com/ph/nectar020/detail_hires?.dir=/6ad1&.dnm=df84cnb.jpg[/img]

图3:在Windows文件夹上,设置为隐藏的G_Server2006.exe文件;创建时间2006/04/10/19:57:36;
[img]http://cn.pg.photos.yahoo.com/ph/nectar020/detail_hires?.dir=/6ad1&.dnm=6309cnb.jpg[/img]

图4:写入注册表中Server Help启动服务;
[img]http://cn.pg.photos.yahoo.com/ph/nectar020/detail_hires?.dir=/6ad1&.dnm=c167cnb.jpg[/img]

图5:以设备驱动的形式加载Server Help服务;
[img]http://cn.pg.photos.yahoo.com/ph/nectar020/detail_hires?.dir=/6ad1&.dnm=8b98cnb.jpg[/img]

图6:SymantecAntiVirus在系统的还原文件夹中发现Backdoor.Graybird;
删除Backdoor.Graybird----灰鸽子病毒 灰鸽子病毒图片
[img]http://cn.pg.photos.yahoo.com/ph/nectar020/detail_hires?.dir=/6ad1&.dnm=5fb8cnb.jpg[/img]

  

爱华网本文地址 » http://www.aihuau.com/a/25101014/206699.html

更多阅读

大棚养肉鸽 养什么鸽子最赚钱

日前,笔者来到山东省胶州市马店镇东王延庄村“养鸽大王”叶青芳的养殖场,站在偌大的院子里,笔者却看不到一只鸽子。正当笔者感到疑惑时,叶青芳乐呵呵地“炫耀”:“俺家的鸽子都是在大棚里长大的!”说话间,叶青芳领着笔者走进了自己的养鸽

转载 灰鸽子教程+灰鸽子2010黑防专版下载 灰鸽子2010

原文地址:灰鸽子教程+灰鸽子2010黑防专版下载作者:倾泄灬无奈灰鸽子2010黑防专版点击右侧下载列表下载1.只用一个端口来传输所有通讯数据!普通同类软件都用到了两个或两个以上的端口来完成!2.支持可以控制Internet连接共享、HTTP透明

TEMP文件夹自动删除,用来清除病毒 temp文件夹可以删除吗

近日发现电脑中毒比较严重,而大多数中毒的文件在TEMP文件夹中,因此想到了清除Temp文件夹中的内容以防止病毒。Temp文件夹简介:用来存储在文件操作过程中的临时文件,比如安装软件、解压缩*.rar压缩包之类的操作都会先把必要的文件复制到T

声明:《删除Backdoor.Graybird----灰鸽子病毒 灰鸽子病毒图片》为网友无可置疑分享!如侵犯到您的合法权益请联系我们删除