Neb,2005-07-10, 10:40:42
上次那个涉及几10wRMB的集体盗号事件就是用灰鸽子的
huawu520,2005-07-10, 10:54:01
那就自认倒霉了...
顺便问句XP进安全模式是哪个键???好久不进一下子想不起来了
偶也要进去杀杀毒了....
Neb,2005-07-10, 11:04:15
IEXPLOREKey.DLL应该是backdoor的键盘监视器...
灰鸽子的确很难清理的...
Neb,2005-07-10, 11:05:56
楼主的硬盘是NTFS还是FAT32的?
如果是FAT32 去下载一个dos版的金山 用软盘启动了在纯dos下杀
Neb,2005-07-10, 11:10:51
很明显病毒会把自己绑定到explorer.exe里
只要你开了windows不管是不是安全模式这个文件都会启动
所以貌似这个文件总是杀毒失败
dmmandzy,2005-07-10, 11:12:17
嗯,再dos下杀得干净点
Neb,2005-07-10, 11:24:30
楼主先确认一下你的硬盘是什么分区类型的?
在我的电脑里对着硬盘按右键->属性 看看文件类型是NTFS还是FAT32
fqian,2005-07-10, 11:25:01
灰鸽子只所以讨厌,是因为这个病毒会生成2个病毒文件,而主病毒文件直接作为WINDOWS的服务驻在内存中,所以不论你用杀毒软件如何杀,也是没办法杀干净的。即使进入安全模式,也只能杀掉生成的2个病毒文件,无法杀灭主病毒文件。
办法,就是进入注册表,先找到启动项,删除2个病毒启动项。删除该2个文件后,再进入注册表找到该服务,将其删除。
这个服务不难找,因为通常就是叫病毒的名字
Neb,2005-07-10, 11:38:04
主进程貌似是通过服务被加载的...那样在安全模式下终止服务然后K掉应该就OK了
莎拉公主,2005-07-10, 10:00:42
偶没用木马克星杀毒,只是用那个先扫描了一次C盘~~~~(而且木马克星要注册了才能杀毒的)
后来用瑞星杀了一次,就杀出46个......但是第一次有很多病毒都是清除失败
过了五分钟我又用瑞星第二次扫描了C盘,这次又扫描出来两个,而且清除掉了.....
莎拉公主,2005-07-10, 11:49:26
刚刚我把木马克星全部卸载掉了,第二个清除失败的病毒就是附在木马克星上的
现在又用瑞星杀了一次病毒,只剩下那个IEXPLOREKey.DLL文件了
难道这个就是病毒的主程序?
楼上的两位讲的都好复杂,虽然学校里上过电脑课,但是从来不教这些....
莎拉公主,2005-07-10, 13:04:26
太奇怪了,前面我进入安全模式杀毒,在注册表里搜索
找到了一个好象是病毒主程序的文件,并把他删除了
删除之后又用瑞星再安全模式下杀了一次病毒,这次结果为0个病毒
我还以为病毒被彻底清除掉了,就重起机器恢复到正常的XP系统
然后第一件事还是杀毒(我可能真的有被害妄想症),这次不对了~~~
居然又扫描出31个病毒,杀掉一些,还有一些是清除失败.....我没想法了
还有前面那篇教程里提到的要删除掉病毒文件夹,是我搜索到的这个吗?
我不敢确定是不是这个,所以没删
鸡块,2005-07-10, 13:52:31
还好................半年前老婆中了蠕虫平均每天杀掉500个
dmmandzy,2005-07-10, 10:11:52
艾,偶电脑刚买了1年,一次病毒都没杀过,不知道要有多少病毒啊。。
hhjjkkll,2005-07-10, 18:10:22
我刚才搜索出一个也叫IEXPLORE.EXE的文件,这个文件是不是一定是灰鸽子病毒?还有我想问下这些东西盗取你的密码或什么的是通过什么发到外面的?是你的EML还是直接发出去呀?
hhjjkkll,2005-07-10, 18:19:32
IEXPLORE.EXE这个文件到底是不是灰鸽子病毒文件呀?还有我家为了怕中病毒和木马就从来没申请过邮箱,也没注册过,所以从邮箱穿出去我家是不可能的,另外问一下3721上的反间谍专家能测出灰鸽子吗?
夏海棠,2005-07-10, 18:17:48
各位注意一下,最近有专门为RO设计的盗号木马。没事不要乱下载和使用来路不明的软件~
木马名为:Trojan.Kakkeys.B
各位看看自己的软件是否可以防御和杀除这个木马……
夏海棠,2005-07-10, 18:17:48
各位注意一下,最近有专门为RO设计的盗号木马。没事不要乱下载和使用来路不明的软件~
木马名为:Trojan.Kakkeys.B
各位看看自己的软件是否可以防御和杀除这个木马……
欢迎光临 浆糊论坛-RO小站 (http://bbs.rohome.cn/) | Powered by Discuz! 7.2 |