“灰鸽子”病毒清除与防范
4、经过搜索,在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件;
5、如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,找到这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。经过这几步操作基本就可以确定这些文件是灰鸽子服务端了,下面就可以进行手动清除。
清除灰鸽子仍然要在安全模式下操作,主要有两步:第一是清除灰鸽子的服务;第二是删除灰鸽子程序文件。为防止误操作,清除前一定要做好备份。
手动清除灰鸽子病毒的方法如下:
1、打开注册表编辑器(点击“开始”->“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。
2、点击菜单“编辑”->“查找”,“查找目标”输入“game.exe”,点击确定,就可以找到灰鸽子的服务项(此例为Game_Server,每个人这个服务项名称是不同的);
3、删除整个Game_Server项;
4、在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子VIP 2005 服务端已经被清除干净。
以上介绍的方法适用于我们看到的大部分灰鸽子病毒及其变种,然而仍有极少数变种采用此种方法无法检测和清除。同时,随着灰鸽子新版本的不断推出,病毒作者可能会加入一些新的隐藏方法、防删除手段,手工检测和清除它的难度也会越来越大。因此最重要的是做好灰鸽子病毒的防范工作。
防范灰鸽子病毒的方法:
1、给系统安装补丁程序。通过Windows Update安装好系统补丁程序(关键更新、安全更新和Service pack),其中MS04-011、MS04-012、MS04-013、MS03-001、MS03-007、MS03-049、MS04-032等都被病毒广泛利用,是非常必要的补丁程序;
2、给系统管理员帐户设置足够复杂足够强壮的密码,最好能是10位以上,字母+数字+其它符号的组合;也可以禁用/删除一些不使用的帐户;
3、经常更新杀毒软件(病毒库),设置允许的可设置为每天定时自动更新。安装并合理使用网络防火墙软件,网络防火墙在防病毒过程中也可以起到至关重要的作用,能有效地阻挡自来网络的攻击和病毒的入侵。部分不能正常安装补丁的Windows用户,不妨通过使用网络防火墙来进行一定防护;
4、关闭一些不需要的服务,条件允许的可关闭没有必要的共享,也包括C$、D$等管理共享。完全单机的用户可直接关闭Server服务。
5、不要随便打开或运行陌生、可疑文件和程序,如邮件中的奇怪附件,外挂程序等。