我現在遇到這樣的病毒:1、 igeon(灰鴿子) 文件:young[1].css 刪除成功2、backdoor.hy 文件:huigeziversion1.2.rar>>H-client.exe刪除成功3、 igeon(灰鴿子) 文件:A0100570.exe 刪除成功4、 igeon.sfv 文件:huigeziversion1.2.rar>>插件/隱身插件/hideme.dll刪除成功5、 文件:huigeziversion1.2.rar>>插件/自我刪除插件/DelSetup.dll刪除成功6、 igeon(灰鴿子) 文件:arcldrer.exe 清除失敗 我想知道,用殺毒軟件刪除成功后的文件是不是還有隱患了,該怎么處理。其中456三個病毒我在殺毒成功以后用文件粉碎機處理了。殺毒我不是在安全模式下進行的。 還有就是那個清除失敗的病毒,我先手動把它從C盤上刪除了(原先不能刪掉,后來不知道為什么可以刪了)但是注冊表上卻找不到這個文件。它會隱身的嗎?請告訴我接下來該怎么處理? 最后我有一個疑問,我先是用瑞星發現了兩個病毒,就是1和6。第一個病毒刪除成功,第二個不行,后來手動掃描發現了2這個病毒,期間我沒有下載瀏覽東西過,怎么會冒出這個病毒來,難道它會自己復制變種?,F在問題是文件我都刪了,卻仍然不安全。

熱心網友

1,用殺毒軟件查殺后,有的會留下后遺癥,有的殺不干凈。解決方法在你的上一個問題我已經回答了??梢詤⒖家幌?。2,那三個屬于插件,你可以右鍵單擊IE--屬性--常規--設置--查看對象,將一些不明插件刪除。3,打開任務管理器,關閉arcldrer。exe 進程,刪除該文件,并到系統盤的“Program Files”這個文件夾,找Explorer。exe刪除。然后運行"regedit",打開注冊表,依次定位到HKEY CURRENT USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY CURRENT USER\Software\Microsoft\Windows\CurrentVersion\RunOnceHKEY LOCAL MACHINE\Software\Microsoft\Windows\CurrentVersion\Run 分別將其中的arcldrer。exe 鍵值刪除.4,灰鴿子變種很多的,而且自我復制,你的那個病毒2是產生病毒的根本。既然已經查殺完了,就沒什么擔心的了,到你以前剛剛提問的那個問題看看我的方法,可以再檢查一遍。實在不放心,使用HijackThis(百度一下即可找到),將掃描日志上傳,我幫你看看還有沒有問題。建議再次提問(不用設懸賞分),并放在\"安全與防護\"中,避免我看不到。。

熱心網友

進入安全模式殺毒效果較好,進入DOS殺毒更好。

熱心網友

由于正常模式下灰鴿子會隱藏自身,因此檢測灰鴿子的操作一定要在安全模式下進行。進入安全模式的方法是:啟動計算機,在系統進入Windows啟動畫面前,按下F8鍵(或者在啟動計算機時按住Ctrl鍵不放),在出現的啟動選項菜單中,選擇“Safe Mode”或“安全模式”。1、由于灰鴿子的文件本身具有隱藏屬性,因此要設置Windows顯示所有文件。打開“我的電腦”,選擇菜單“工具”—》“文件夾選項”,點擊“查看”,取消“隱藏受保護的操作系統文件”前的對勾,并在“隱藏文件和文件夾”項中選擇“顯示所有文件和文件夾”,然后點擊“確定”。2、打開Windows的“搜索文件”,文件名稱輸入“_hook。dll”,搜索位置選擇Windows的安裝目錄(默認98/xp為C:\windows,2k/NT為C:\Winnt)。3、在Windows目錄(不包含子目錄)下發現了一個名為Game_Hook。dll的文件。4、根據灰鴿子原理分析知道,如果Game_Hook。DLL是灰鴿子的文件,則在操作系統安裝目錄下還會有Game。exe和Game。dll文件。打開Windows目錄找到文件,同時還有一個用于記錄鍵盤操作的GameKey。dll文件。經過這幾步操作基本就可以確定這些文件是灰鴿子 服務端了,下面就可以進行手動清除。灰鴿子的手工清除經過上面的分析,清除灰鴿子就很容易了。清除灰鴿子仍然要在安全模式下操作,主要有兩步:1、清除灰鴿子的服務;2刪除灰鴿子程序文件。注意:為防止誤操作,清除前一定要做好備份。一、清除灰鴿子的服務2000/XP系統:1、打開注冊表編輯器(點擊“開始”-》“運行”,輸入“Regedit。exe”,確定。),打開 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注冊表項。2、點擊菜單“編輯”-》“查找”,“查找目標”輸入“game。exe”,點擊確定,就可以找到灰鴿子的服務項(此例為Game_Server)。3、刪除整個Game_Server項。98/me系統:在9X下,灰鴿子啟動項只有一個,因此清除更為簡單。運行注冊表編輯器,打開HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run項,我們立即看到名為Game。exe的一項,將Game。exe項刪除即可。二、刪除灰鴿子程序文件刪除灰鴿子程序文件非常簡單,只需要在安全模式下刪除Windows目錄下的Game。exe、Game。dll、Game_Hook。dll以及Gamekey。dll文件,然后重新啟動計算機。至此,灰鴿子服務端已經被清除干凈。。