我在这里提醒大家一下,最近有个LJ发了个自称是CDD的CD4.29.0,那个是灰鸽子木马,大家别下,如果你下完看到的是两个电脑连在一起的图标,并且运行了它,那自好手工清除,如果不相信我你可以不看。
一、先进入安全模式,由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。
我记得他的木马生成的文件叫作Ieacd.exe,先进入Windows文件夹,然后删除ieacd.exe、ieacd.dll、ieacd_hook.dll(这三个文件不能搜索,只能在WINDOWS文件夹里找)找完删除。
二、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。
2、点击菜单“编辑”-》“查找”,“查找目标”输入“ieacd.exe”,点击确定然后删除整个ieacd项。
最后重新启动就好了。
我写这个文章完全是为了猴岛的朋友,觉不是骗人。如果有什么错误斑竹可以删贴!但是这个是事实,大家要小心这个LJ的控制,免得丢失了一些重要信息。
不明白的可以加我QQ:1087467