首 页下载中心文章中心免费在线查毒免费在线杀毒病毒疫情警报繁體中文
设为首页
加入收藏
联系我们
您当前的位置:杀毒注册乐园 -> 技术文章 -> 文章内容 退出登录 用户管理

栏目导航
· 在线杀毒 · 专杀工具
· 免费正版 · 技术文章
· 安全知识 · 序列号栏
· 正版促销 · 在线电视
热门文章
· [推荐] 卡巴斯基在线..
· [转载] 诺顿Norton A..
· [转载] avast!4.7最新..
· [转载] 诺顿norton a..
· [推荐] 教你自己获取..
· [转载] BitDefender ..
· [转载] BitDefender ..
· [推荐] NOD32(2.70.2..
· [转载] BitDefender ..
· [推荐] 免费杀毒-雅..
相关文章

点击此处  免费在线杀毒  完全免费查毒杀毒

杀绝灰鸽子
作者:佚名  来源:转载  发布时间:2007-11-18 12:46:48  发布人:admin

减小字体 增大字体

网友杀毒经验共享:杀绝灰鸽子(Trojan.Pigeon.xxx)

注意:以下清除顺序不可以随意调整。

1.删除灰鸽子服务端程序
 
    由于在Windows环境下灰鸽子的服务端是处于运行状态,无法直接删除,所以必须进入纯DOS状态删除,删除命令如下:
cd c:windowssystem
attrib-r-s-h kernel32.exe
attrib-r-s-h notepod.exe
del kernel32.exe
del notepod.exe

    还要注意,如果灰鸽子服务端设置了exe 文件关联的话,将会导致注册表编辑器无法运行,所以在删除服务端之前,先将注册表编辑器重命名,以便以后对注册表进行更改,操作命令如下:
ren c:windows egedit.exe regedit.com

2.删除注册表中启动键
    由于我们改了注册表编辑器名称,所以要打开注册表编辑器应为:打开”开始“菜单”中的“运行”然后输入 “regedit.com".启动注册表编辑器后,依次打开 “HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrent VersionRun",在右边的窗口中删除名称为”Loadwindows"的键值就可以了。

    清除文件关联

    灰鸽子可以设置4种文件关联:exe关联,txt关联,ini关联,inf关联,其中exe关联可以和其他三种类型同时存在。

1.解除exe关联:
    启动注册表编辑器,然后找到HKEY_CLASSES_ROOTExefileshellOpenCpmmand主键,查看起默认的键值是不是系统默认的“%1%*”,如果被修改,则改成默认值.

2.解除txt关联:
    打开注册表的HKEY_CLASSES_ROOT xtfileshellopencommand主键,其默认值的正常参数应该为“C:windows otepad.exe%1",如果不是,请修改为正确数据。

3.解除ini关联:
    INI文件的的关联配置保存在注册表HKEY_CLASSES_ROOTInffileshellOpenCpmmand主键下,其默值数据也是“C:windows otepad.exe%1”,如果被修改的话,也要改回来。

4解除inf关联:
    打开注册表的HKEY_CLASSES_ROOTInffileshellOpenCpmmand主键,和ini,txt文件关联一样,其默认值也是“C:windows otepad.exe%1”,如果被修改,也要立刻改回正确的数据。

    至此,灰鸽子已经被你扫地出门了,你不再担心成为别人"盘中餐”了。

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论…]
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 -
杀毒注册乐园©2006-2008

备案序号:苏ICP备07001652号

180303
Powered by:NewAsp SiteManageSystem Version 2.1 SP1 1030