1
网络信息安全实用教程
1.5.18 4.18 灰鸽子木马手工清除

4.18 灰鸽子木马手工清除

由于灰鸽子拦截了API调用,操作系统正常启动状态下,灰鸽子服务端程序文件和它注册的服务项均被隐藏,即使用“显示所有隐藏文件”也看不到它们。所以我们要把操作系统启动到安全模式去手工清除,打开注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\GrayPigeonServer2.0。

img215

图4-50 注册表中修改键值清除灰鸽子

右击GrayPigeonServer 2.0,在弹出菜单中选“删除”即可清除灰鸽子木马(见图4-50)。

也可通过操作系统补丁来防止木马感染。