2、点击菜单“编辑”->“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。
3、删除整个Game_Server项。
Win98/WinME系统:
在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
我们立即看到名为Game.exe的一项,将Game.exe项删除即可。
二、删除灰鸽子程序文件
删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。
本文给出的方法适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数变种采用此种方法无法检测和清除。同时,随着灰鸽子新版本的不断推出,一些新的隐藏方法、防删除手段,手工检测和清除它的难度也会越来越大。当你无能为力的时候请让专业人士进行处理,不然也可以选择重装系统。