日志文章

2006年07月27日 16:58:16

使用安全专家清除灰鸽子2006



使用安全专家清除灰鸽子2006

转帖来源:
http://bbs.s-sos.net/viewthread.php?tid=631&extra=page%3D1

从网友那儿拿到一个灰鸽子2006的VIP账号和密码, 立即就测试一下安全专家的清除能力.


1、安装灰鸽子服务端
运行setup.exe, 这时候安全专家会拦截到,但为了测试安全专家的清除能力, 我们点击允许


然后还会弹出一个进程提示,名字叫 g_server2006.exe
我们也点击允许




2、点击窗口上面的安全重启



3、重新启动后, 安全专家提示拦截了进程



4、我们在编辑框中,发现有二个高风险的进程,


这二个就是灰鸽子的主程序文件了,

双击文件,把这二个文件删除掉。


顺便把

c:\WINNT\G_Server2006Key.DLL
c:\WINNT\G_Server2006.DLL
c:\WINNT\Win_ServerKey.DLL
c:\WINNT\Win_Server_HOOk.DLL
c:\WINNT\Win_Server.DLL

删除掉, 就可以清除掉灰鸽子了。

整个过程非常简单,不需要用户太多的交互。
可以看出,使用安全重启这个功能, 可以非常方便用户清除病毒和后门。

注: 安全专家最新版 已经改名为: 终截者入侵阻止 www.s-sos.net

类别: 无分类 |  评论(0) |  浏览(1508) |  收藏
发表评论