我的电脑中搜索到mag_hook.dll文件,位于c:\windows\system32 目录下,不知是不是他们说的灰鸽子病毒啊?

来源:百度知道 编辑:UC知道 时间:2024/06/27 18:49:27
若是灰鸽子病毒,则在操作系统安装目录下并没有发现IEXPLORE.exe或IEXPLORE.dll文件。打开Windows目录,也没有一个用于记录键盘操作的IEXPLOREKey.dll文件。 请问:我的电脑是不是中灰鸽子病毒了?

你把mag_hook.dll粘贴到搜索栏里面搜索答案好多啊
我随便给你找了个自己看看吧

检查电脑是否中了灰鸽子,可以在Windows的DOS提示符下键入命令“netstat -a”后回车,观察显示结果中是否有被灰鸽子打开的端口号“8225”的字样,有则很可能中了灰鸽子。

在默认的配置下,灰鸽子服务器端的名称、运行、隐藏及关联发作方式均与著名的冰河完全一样,因此大家不幸中了灰鸽子,又没有最新的杀毒软件,可以尝试对它进行手工清除:

1.打开注册表编辑器,查找字符串“Kernel32.exe”,总共有3处。找到后将它所在的键名(一般为“LoadWindows”)删掉。

2.重启系统后选择安全模式,进入Windows\\System目录(若使用Win2000或WinNT,则为WinNT\\System32目录)中,将其中的程序“Kernel32.exe”删除即可。如果服务器端程序配置了其他名称也没有关系,结合上述的方法稍加分析即可轻松搞定。

如果受害者能找到灰鸽子的客户端程序,那就更简单了。运行后,连接本机IP(127.0.0.1),打开“命令控制台”,找到“控制类命令→系统控制”,再按下右边窗口的“自动卸载”即可。

http://www.haishi.net/xyx/dispbbs.asp?boardid=68&id=15480