- UID
- 236596
- 帖子
- 2150
- 精华
- 0
- 威望
- 10
- 阅读权限
- 100
- 注册时间
- 2004-10-28
|
70#
发表于 2005-7-10 13:43
| 只看该作者
莎拉公主,2005-07-10, 13:04:26
太奇怪了,前面我进入安全模式杀毒,在注册表里搜索
找到了一个好象是病毒主程序的文件,并把他删除了
删除之后又用瑞星再安全模式下杀了一次病毒,这次结果为0个病毒
我还以为病毒被彻底清除掉了,就重起机器恢复到正常的XP系统
然后第一件事还是杀毒(我可能真的有被害妄想症),这次不对了~~~
居然又扫描出31个病毒,杀掉一些,还有一些是清除失败.....我没想法了
还有前面那篇教程里提到的要删除掉病毒文件夹,是我搜索到的这个吗?
我不敢确定是不是这个,所以没删 杀毒软件是没办法清除灰鸽子的主程序的。
还是我来讲个流程吧
先进入安全模式,杀毒。确认杀除副病毒文件!(一般是2个文件)。然后运行REGEDIT进入注册表
先找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
里面的每个目录项都是一个服务,可以参考病毒的名字或者上面连接里面这样比较奇怪的目录名,确认服务为病毒(看服务的文件就可以知道)。然后删除该服务。
搜索一下这个服务的主文件,这个就是灰鸽子的主病毒文件了。
最后找HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
这两个项里放的都是启动程序,把其中的病毒启动项删除
另外注意RUNONCE、RUN-和RUNONSERVICE项里的东西
全部完成后,重新启动进入正常模式,再杀一次毒或者再进注册表看看以上项目,如果没有异常则证明病毒已清除
忘记说了,不要随便去删除IEXPLORER,你图里的是正常的东西。
如果这样还是看不懂,就简单点把硬盘拆了,送去朋友家杀毒好了 |
|