登陆论坛 找回密码 地图 帮助
宽带山生活
版主:saliven 麦克 银河 

<< [1] 2 >>  [只看楼主] 点击数:4263 回复数:95 此贴功能: [管理]

主题:电脑中了灰鸽2006.高手来帮帮忙啊!谢谢

35183

来自:上海
注册:2005-03-08
发帖:196+5465 
么装
先用着

现在在上KDS.近几天特别忙.空下来就安装



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-11-01 16:12:32
推荐:抓拍美女——一张流 [图]   by rinolia  [8990/52] ...楼主...

1497

来自:四川
注册:2002-11-30
发帖:58+702 
重装吧



-------------------------------------------------------------------------------------------
真爱就是一拖屎

发表于:2006-11-01 15:55:06
推荐:浦江两岸 美女竞艳 [图]   by DVD  [3942/28] ...第1楼...

35183

来自:上海
注册:2005-03-08
发帖:196+5459 
怎么把诺顿给忘了

靠,是自己不好用企业版杀得差不多了

谢谢大家帮助


电脑中了灰鸽2006.高手来帮帮忙啊!谢谢by 瀏陽



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-11-01 15:53:25

34983

来自:上海
注册:2005-03-08
发帖:196+5430 
刚刚看了村上招远程专家
哪位帮我远程诊断诊断啊



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-30 18:42:44
推荐:JULY 27,2008 扫街一张流 [图]   by 雪狼湖  [782/22] ...第3楼...

34983

来自:上海
注册:2005-03-08
发帖:196+5427 
再顶上去

我改天去DOS下杀杀毒看



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-30 18:18:14

34983

来自:上海
注册:2005-03-08
发帖:195+5417 
hijack 程序基本没办法启动!


avenger软件用不来.今天单位事情特别多,还没有花时间去看.

DOS杀毒软件还没用上.不知道DOS下能不能杀掉喔

我去下载个病毒库最新的试试看
谢谢大家



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-30 17:51:52
推荐:玩预告:性感小魔女 [图]   by DVD  [8848/66] ...第5楼...

6292

来自:上海
注册:2002-02-05
发帖:688+1349 
avenger可以干掉所有windows下无法删除的文件,注册表项。作者把能想到的保护方法全都堵死了,在还没加载驱动的时候就删除了。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-10-30 12:48:12

772

来自:广东
注册:2003-11-13
发帖:28+378 
弄几个杀毒软件的dos版,dos启动全盘查杀就完事了downloading



-------------------------------------------------------------------------------------------
让我就此消失这晚风雨内,可再生在某梦幻年代......

发表于:2006-10-30 12:45:21
推荐:大雨将至拍MM [图]   by 摄盲  [3036/20] ...第7楼...

万万
85332

来自:上海
注册:2002-01-01
发帖:175+5169 
格式化吧
重装一下也没多少时间



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-10-30 12:45:02

1302

来自:上海
注册:2005-05-05
发帖:4+165 
用hijack吧,效果不错



-------------------------------------------------------------------------------------------
&amp;nbsp;

发表于:2006-10-30 12:39:23

34983

来自:上海
注册:2005-03-08
发帖:195+5416 
都英文的

我去尝试一下.

谢谢楼上的



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-30 12:35:34
推荐:轧古 外拍 [图]   by Steven  [898/19] ...第10楼...

6292

来自:上海
注册:2002-02-05
发帖:687+1347 
灰鸽子是木马历史上的里程碑。很多浏览器插件,比如cnnic, huaci使用了其中的某些技术。



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-10-30 12:29:14

6292

来自:上海
注册:2002-02-05
发帖:687+1346 
lz真菜,一个avenger就能搞定,至于会不会用,就看造化了

http://swandog46.geekstogo.com/avengernotes.htm



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-10-30 12:26:48
推荐:诱惑私房——预告片 [图]   by inzaghi  [3988/18] ...第12楼...

24664

来自:上海
注册:2005-09-26
发帖:65+6372 
是不是也中了橙色八月??



-------------------------------------------------------------------------------------------
[url=http://www.mp4man.com/register.php?uid=71702]PSP影音下载[/url]

发表于:2006-10-30 12:22:21
推荐:诱惑私房——正式片  by inzaghi  [2305/36] ...第13楼...

Gerald
427223

来自:上海
注册:2005-04-07
发帖:0+1378 
downloading



-------------------------------------------------------------------------------------------
这世界是不真实的...

发表于:2006-10-30 12:18:26
推荐:看了D90拍摄的短片赞啊,  by 酒保  [878/44] ...第14楼...

34983

来自:上海
注册:2005-03-08
发帖:195+5415 
木马杀客灰鸽子专杀

没有发现在灰鸽子



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-30 12:17:32
推荐:大虫+牛头 [图]   by 四禧丸子  [2608/31] ...第15楼...

3940

来自:上海
注册:2001-05-29
发帖:131+538 
好用吗
能升级吗



-------------------------------------------------------------------------------------------
MSN:shhq@hotmail.com
QQ:59928722

发表于:2006-10-30 12:16:00

34983

来自:上海
注册:2005-03-08
发帖:195+5414 
谢谢楼上的胖胖TF


一运行杀毒软件就自动关特.么办法用杀毒软件



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-30 12:14:25
推荐:今天早上起来在她家的浴室拍的  by 甜马  [1883/14] ...第17楼...

胖胖
76921

来自:上海
注册:2001-06-14
发帖:32+8651 
下载专杀啊,网上搜一下,很多的,找大的网站下载
www.mmsk.cn木马杀客就可以的



-------------------------------------------------------------------------------------------
天行健,君子以自强不息
地势坤,君子以厚德载物
上善若水,大德如云。

发表于:2006-10-30 12:12:03
推荐:美女看多了 来瞅瞅动物吧 [图]   by kilometre  [1163/89] ...第18楼...

3940

来自:上海
注册:2001-05-29
发帖:131+537 
现在有什么好用点的杀毒工具



-------------------------------------------------------------------------------------------
MSN:shhq@hotmail.com
QQ:59928722

发表于:2006-10-30 12:08:06
推荐:性感撩人的黑丝美女  by 小黑  [818/3] ...第19楼...

34983

来自:上海
注册:2005-03-08
发帖:195+5408 
楼上的只看主题

是中了灰鸽子2006

不是啊

楼上的TF没看我用杀毒软件.查出来的报告!

中了这个毒
backdoor.Gpigeon.2006.amk

-------------------------------------------------------------------------------
卡巴斯基在线扫描专业版 报告
2006年10月28日 下午 07:09:22
操作系统:Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
卡巴斯基在线扫描专业版 版本:5.1.26.1
卡巴斯基反病毒数据库最后更新时间:28/10/2006
卡巴斯基反病毒数据库记录数:222322
-------------------------------------------------------------------------------

扫描设置:
使用以下反病毒数据库扫描: 标准
扫描文档: 正确
扫描邮件数据库: 正确

扫描目标 - 我的电脑:
C:\
D:\
E:\
F:\

扫描统计:
扫描对象总数: 34859
发现病毒数: 3
被感染或清除对象数量: 9 / 0
可疑对象数: 0
扫描进度: 00:00:02

感染对象名称 / 病毒名称 / 最近动作
C:\WINDOWS\system32\config\system.LOG 对象被锁定 已跳过
C:\WINDOWS\system32\config\software.LOG 对象被锁定 已跳过
C:\WINDOWS\system32\config\default.LOG 对象被锁定 已跳过
C:\WINDOWS\system32\config\SECURITY 对象被锁定 已跳过
C:\WINDOWS\system32\config\SAM 对象被锁定 已跳过
C:\WINDOWS\system32\config\SAM.LOG 对象被锁定 已跳过
C:\WINDOWS\system32\config\SECURITY.LOG 对象被锁定 已跳过
C:\WINDOWS\system32\config\SYSTEM 对象被锁定 已跳过
C:\WINDOWS\system32\config\SOFTWARE 对象被锁定 已跳过
C:\WINDOWS\system32\config\DEFAULT 对象被锁定 已跳过
C:\WINDOWS\system32\config\SysEvent.Evt 对象被锁定 已跳过
C:\WINDOWS\system32\config\AppEvent.Evt 对象被锁定 已跳过
C:\WINDOWS\system32\config\SecEvent.Evt 对象被锁定 已跳过
C:\WINDOWS\system32\CatRoot2\edb.log 对象被锁定 已跳过
C:\WINDOWS\system32\CatRoot2\edbtmp.log 对象被锁定 已跳过
C:\WINDOWS\system32\CatRoot2\tmp.edb 对象被锁定 已跳过
C:\WINDOWS\system32\h323log.txt 对象被锁定 已跳过
C:\WINDOWS\Help\wshmcepts.chm 感染:Trojan-PSW.Win32.QQRob.iv 已删除
C:\WINDOWS\Debug\PASSWD.LOG 对象被锁定 已跳过
C:\WINDOWS\wiaservc.log 对象被锁定 已跳过
C:\WINDOWS\wiadebug.log 对象被锁定 已跳过
C:\WINDOWS\Sti_Trace.log 对象被锁定 已跳过
C:\WINDOWS\SchedLgU.Txt 对象被锁定 已跳过
C:\WINDOWS\WindowsUpdate.log 对象被锁定 已跳过
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log 对象被锁定 已跳过
C:\Documents and Settings\NetworkService\NTUSER.DAT 对象被锁定 已跳过
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat 对象被锁定 已跳过
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG 对象被锁定 已跳过
C:\Documents and Settings\NetworkService\ntuser.dat.LOG 对象被锁定 已跳过
C:\Documents and Settings\LocalService\NTUSER.DAT 对象被锁定 已跳过
C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat 对象被锁定 已跳过
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat 对象被锁定 已跳过
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat 对象被锁定 已跳过
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG 对象被锁定 已跳过
C:\Documents and Settings\LocalService\Cookies\index.dat 对象被锁定 已跳过
C:\Documents and Settings\LocalService\ntuser.dat.LOG 对象被锁定 已跳过
C:\Documents and Settings\Bluewater\NTUSER.DAT 对象被锁定 已跳过
C:\Documents and Settings\Bluewater\Local Settings\Temp\tru4.tmp 感染:Trojan-Downloader.Win32.Small.dlq 已删除
C:\Documents and Settings\Bluewater\Local Settings\Temp\tru6.tmp 感染:Trojan-Downloader.Win32.Small.dlq 已删除
C:\Documents and Settings\Bluewater\Local Settings\Temp\truD.tmp 感染:Trojan-Downloader.Win32.Small.dlq 已删除
C:\Documents and Settings\Bluewater\Local Settings\Temp\truE.tmp 感染:Trojan-Downloader.Win32.Small.dlq 已删除
C:\Documents and Settings\Bluewater\Local Settings\History\History.IE5\index.dat 对象被锁定 已跳过
C:\Documents and Settings\Bluewater\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat 对象被锁定 已跳过
C:\Documents and Settings\Bluewater\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG 对象被锁定 已跳过
C:\Documents and Settings\Bluewater\Cookies\index.dat 对象被锁定 已跳过
C:\Documents and Settings\Bluewater\ntuser.dat.LOG 对象被锁定 已跳过
C:\Program Files\Common Files\Microsoft Shared\MSInfo\1A28120D.dll 感染:Trojan-PSW.Win32.QQRob.iv 已删除
C:\Program Files\Common Files\Microsoft Shared\MSInfo\1A28120D.dat 感染:Trojan-PSW.Win32.QQRob.iv 已删除
D:\My Documents\0808\Temporary Internet Files\Content.IE5\77BN7S1H\setup[1].exe 感染:Trojan-Dropper.Win32.Small.asg 已删除
D:\My Documents\0808\Temporary Internet Files\Content.IE5\index.dat 对象被锁定 已跳过
D:\System Volume Information\MountPointManagerRemoteDatabase 对象被锁定 已跳过
E:\QQ2006\1A28120D.EXE 感染:Trojan-PSW.Win32.QQRob.iv 已删除
E:\System Volume Information\MountPointManagerRemoteDatabase 对象被锁定 已跳过
F:\System Volume Information\MountPointManagerRemoteDatabase 对象被锁定 已跳过

扫描进程完成。



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-30 12:06:02
推荐:厦门乱游.D700+A09试机 [图]   by 杜空  [2310/92] ...第20楼...

毛毛鱼
8150

来自:上海
注册:2002-01-07
发帖:35+1505 
人家都说过几遍了关闭信使服务就好了,要死快了.这问题有啥好搞得?大惊小怪的~



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-10-30 12:01:09
推荐:SJTU新东区游记  by lucifer  [842/56] ...第21楼...

34983

来自:上海
注册:2005-03-08
发帖:195+5407 
downloadingdownloading



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-30 11:56:28

monowu
4440

来自:上海
注册:2004-05-04
发帖:156+2089 
downloading



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-10-30 09:44:12
推荐:我家猫猫! [图]   by ╃傳説╃  [661/13] ...第23楼...

34983

来自:上海
注册:2005-03-08
发帖:195+5402 
好.谢谢落影
我先加你QQ

方便的时候帮我远程操作

谢谢



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-30 09:23:48

落叶之影
4571

来自:上海
注册:2003-01-25
发帖:802+13371 
T M D
LZ加我QQ,你向我发远程协助请求...
我登陆上你机器弄!



-------------------------------------------------------------------------------------------
3SPACE.Net设计:www.3space.net
QQ:16794076
MSN:DeFo_SHA@Msn.Com
承接FLASH,网站设计业务~质优价廉

发表于:2006-10-28 21:53:23
推荐:群狼\\\"围攻\\\"帆帆~ [图]   by yoyoayu  [3053/27] ...第25楼...

34883

来自:上海
注册:2005-03-08
发帖:195+5401 
用63楼的方法查出4个隐藏文件了.慢慢杀.谢谢大家帮助.今天不弄了.断电,M L G B 看哪毒怎么发作了

星期继续弄,



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-28 21:49:37

34883

来自:上海
注册:2005-03-08
发帖:195+5400 
用63楼的方法查出4个隐藏文件了.慢慢杀.谢谢大家帮助.今天不弄了.断电,****看哪毒怎么发作了

星期继续弄,



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-28 21:49:25
推荐:EOS 50D 艳照 [图]   by 豁嘴兔  [866/19] ...第27楼...

34883

来自:上海
注册:2005-03-08
发帖:195+5399 
谢谢楼主的
我是收到信使后,去查毒才现中了
灰鸽子2006

谢谢楼上提供的处理方法



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-28 21:42:48
推荐:梦中小洁,今日亲见 [图]   by 超级哆啦A梦  [1500/29] ...第28楼...

12641

来自:上海
注册:2001-05-12
发帖:6+337 
在PE里面清空temp目录,internet临时文件,windows下downloaded program files 目录,改名或删除可疑的文件,比如system32\drivers下的0000.sys之类的,那个启动的exe也删了

控制面板->系统->高级页签->启动和故障恢复->系统失败->自动重新启动:启用
写入调试信息:无
错误报告->禁用错误汇报:启用
远程页签:全部取消

控制面板->文件夹选项->常规页签->任务:选"使用 windows 传统风格的文件夹"
查看页签->高级设置->"不缓存缩略图":启用
"鼠标指向文件夹和桌面项时显示提示信息":取消
"显示系统文件夹的内容":启用
"隐藏受保护的操作系统文件":取消
"显示所有文件和文件夹":启用
"隐藏已知文件类型的扩展名":取消
"在标题栏显示完整路径":启用
"自动搜索网络文件夹和打印机":取消

控制面板->网络连接->本地连接->Microsoft 网络文件和打印机共享:删除
Internet 协议->属性->高级->Wins页签->"禁用TCP/IP上的NetBIOS":选中

控制面板->Windows 防火墙->常规页签:选"启用","不允许例外":启用
例外页签->程序和服务->"远程协助":取消
"文件和打印机共享":取消

控制面板->管理工具->计算机管理器->本地用户和组->用户->*****istrator->右键菜单->设置密码(用强密码)
自己->右键菜单->设置密码
其他账户->账户已停用:选中
服务->Alerter:手动(启动类型)
Computer Browser:禁用
Fast User Switching Compatibility:禁用
Indexing Service:禁用
Messenger:禁用
NetMeeting Remote Desktop Sharing:禁用
Remote Registry:禁用
Secondary Logon:禁用
TCP/IP NetBIOS Helper:禁用
Terminal Services:禁用
WebClient:禁用
Windows Time:禁用
Wireless Zero Configuration:禁用

IE设置:控制面板->Internet选项

常规页签->主页:使用空白页
Internet临时文件->设置->检查所有网页的最新版本:每次访问页时检查
Internet临时文件夹->使用磁盘空间:32M
安全页签->Internet->自定义级别->"ActiveX 控件自动提示":禁用
"对标记为可安全执行脚本的 ActiveX 控件执行脚本":启用
"对没有标记为安全的 ActiveX 控件进行初始化和脚本运行":禁用
"下载未签名的 ActiveX 控件":禁用
"下载已签名的 ActiveX 控件":禁用
"Java 权限":禁用
"Java 小程序脚本":禁用
"允许通过脚本进行粘贴操作":禁用
"拖放或复制和粘贴文件":禁用
"在 IFRAME 中加载程序和文件":禁用
"桌面组件的安装":禁用
"文件下载自动提示":启用
"字体下载":禁用
受信任的站点->站点->"对该区域中的所有站点要求服务器验证":取消
加入如下站点:*.msn.com
*.microsoft.com
*.live.com
*.passprot.com
*.passport.net
*.hotmail.com
高级页签->"启用 Java JIT 编译器(需要重启动)":取消
"使用 TLS 1.0":启用
"播放网页中的声音":取消
"播放网页中的视频":取消
"显示图像下载占位符":启用
"智能图像抖动":取消
"始终扩展图像的说明文字":启用
"启用第三方浏览器扩展(需要重启动)":取消
"启用即需安装(Internet Explorer)":取消
"启用即需安装(其它)":取消
"使用被动 FTP(为防火墙和 DSL 调制解调器兼容性)":启用
"使用平滑滚动":取消
"允许脱机项目按计划同步":取消
"允许页面转换":取消
"总是以 UTF-8 发送 URL (需要重启动)":取消



-------------------------------------------------------------------------------------------
这个家伙很懒,什么也没留下......

发表于:2006-10-28 21:41:49
推荐:游玩洋人街 [图]   by 单纯de坏坏  [730/23] ...第29楼...

130

来自:保密
注册:2006-10-26
发帖:8+66 
信使服务,关了就好了


另,FTTB貌似可以同网段直接浏览的downloading



-------------------------------------------------------------------------------------------
撒提拉弄到底

发表于:2006-10-28 21:36:55

701

来自:江苏
注册:2006-07-11
发帖:16+344 
是最新的鸽子 做了免杀 转一个霏凡的手动杀法

LZ被个无知小P孩吓到了

在较早前,灰鸽子工作室推出新版本的灰鸽子-------灰鸽子2006
灰鸽子06有更好的隐藏,在清除一般以前的灰鸽子(eg. 灰鸽子05),我们可以使用HijackThis,System Repair Engineer等工具,查看有没有灰鸽子的服务,但灰鸽子06加入了隐藏服务功能,令HJT,SREng都查不到灰鸽子06的服务.

Q: 那如何知道自己是否中了灰鸽子06?
A: 我们可以从以下方法查看....
1. 利用SREng log,在SREng log,我们看到G_Server2006Key.DLL插入到很多进程.当然,名称不一定是G_Server2006Key.DLL,还可以是svchootKey.DLL,tkabcKey.dll....etc.
名称格式基本都是
****.exe
****.DLL
****Key.DLL
****Key.log


2. 利用IceSword,我们可以用IceSword查看是否有iexplore.exe这个进程和灰鸽子档案
注意:
-这个iexplore.exe,用任务管理器或Process Explorer都是看不到
-记得先关闭所以IE视窗才用IceSword看

但这个方法,只可以确定你的系统有很大机会中了恶意软件,因为PcClient/PcShare以及有一些后门,都会有这个iexplore.exe隐藏进程.



===========================
那知道中了灰鸽子06,What can I do?How can I remove it?
这个是手工查杀,可供参考
1. 下载F-Secure BlackLight,并保存到 桌面

http://www.f-secure.com/exclude/blacklight/blbeta.exe

2. 下载完成后,按 Scan 开始扫瞄

3. 扫瞄完成后,F-Secure BlackLight发现灰鸽子06的隐藏进程和隐藏档案,把G_Server2006.DLL,G_Server2006.exe,G_Server2006Key.DLL都 Rename



以下是F***lackLight的log (以 fsbl 作开头的,扫瞄完成后可以在桌面找到)
04/27/06 11:46:27 [Info]: Hidden process: C:\Program Files\Internet Explorer\IEXPLORE.EXE
04/27/06 11:50:14 [Info]: Hidden file: c:\WINDOWS\G_Server2006.DLL
04/27/06 11:50:14 [Info]: Hidden file: c:\WINDOWS\G_Server2006.exe
04/27/06 11:50:14 [Info]: Hidden file: c:\WINDOWS\G_Server2006Key.DLL
4. F-Secure BlackLight会提示你要重新启动,按 Restart Now 重新启动

5. 重新启动后,你会发现灰鸽子06隐藏档案都被F***lackLight重新命名,所以直接删除就可以了****


c:\WINDOWS\G_Server2006Key.DLL.ren
c:\WINDOWS\G_Server2006.exe.ren
c:\WINDOWS\G_Server2006.DLL.ren
c:\WINDOWS\G_Server2006Key.log (这个档案记录了你用keyboard输入过什么的)

6. 最后,你可以用HijackThis扫瞄,找出灰鸽子服务名称,把服务从
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services删除



a) 图中的例子,灰鸽子服务名称是office,那就在开始--->运行--->regedit
b) 定位到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
c) 找出并删除office

PS: HijackThis内的O23项,eg. TKABC (tk) C:\tkabc.exe (file missing),TKABC是显示名称,()内的tk才是服务名称

****: 如果找不到BlackLight log中所提及的档案,可以试试先作出以下设定
a) 在 我的电脑 ,点击 工具--->文件夹选项
b) 点 查看 选项卡,然后去掉 隐藏受保护的操作系统文件 前的勾,点选 显示所有文件和文件夹 ,最后 确定

===========================



-------------------------------------------------------------------------------------------
Pulp Fiction
颠峰逻辑 西贡随心游走

发表于:2006-10-28 21:34:57

34883

来自:上海
注册:2005-03-08
发帖:195+5398 
下载PE

星期一来搞
明天不碰电脑!

N  N    D气死我啦,



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-28 21:33:43
推荐:朱家尖随拍 [图]   by 3688  [613/18] ...第32楼...

34883

来自:上海
注册:2005-03-08
发帖:195+5397 
谢谢楼上的TF

我去试试



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-28 21:32:25
推荐:依旧是小帆MM+小朋友随拍 [图]   by yoyoayu  [2893/25] ...第33楼...

34883

来自:上海
注册:2005-03-08
发帖:195+5396 
downloadingdownloadingdownloading



-------------------------------------------------------------------------------------------
。。。顶累个肺。。。。。
。你它马的泡妞还真下得了血。。。。

发表于:2006-10-28 21:31:22
推荐:临安浙西 [图]   by 增肥康康2  [882/34] ...第34楼...

12641

来自:上海
注册:2001-05-12
发帖:6+336