剿灭潜藏在本机深处的“灰鸽子”
二、手工清除灰鸽子木马
灰鸽子木马虽然停止了开发,但是有很多作者将它变异成“其它造型”,使得灰鸽子卸载程序也无法认出,所以这里就需要你手工将其鸽子变种清除掉。由于灰鸽子服务端运行在本机后,其真身病毒文件会自动消失,所以我们只能从系统进程入手。
为了便于寻找可疑进程,这里运用到Syscheck软件,它是一款与冰刃一样,都是国产的安全检测工具,本身集合了众多安全软件的杀毒优点,具有强大的系统扫描、系统修复、进程管理及内核检测,而一体的清除功效。打开“Syscheck”客户端,在主界面内单击“进程管理”按钮,此时就会显示出当前系统所有运行的进程,从中你会发现里面进程由三种不同颜色名称组成如图2。
![]() |
当前系统所有运行的程序进程
其中黑色代表绝对安全的系统进程,而其余红色进程则代表第三方程序进程,紫色进程则代表是系统进程,不过与其黑色代表不同的是,它有第三方程序加载在其中,所以后两类进程极有可能是潜伏在系统里的木马进程。因此我们只要从这两类进程里进行查找,就会很快揪出潜伏在系统里的灰鸽子进程,然后单击“可疑进程”名称,在模块信息栏内,将所出现的文件路径删除,换句话说就是将调用灰鸽子的木马文件删除。
0
相关文章
