二手麻将机交易市场:怎么删除C:\windows\hacker.com.cn.exe

来源:百度文库 编辑:神马品牌网 时间:2024/04/29 10:35:22
C:\windows\hacker.com.cn.exe
在我的电脑里找不到这个文件!

HACKER.COM.CN.exe是Backdoor.Win32.Hupigon.pv木马相关程序,建议立即删除。
属于:Backdoor.Win32.Hupigon.pv
系统进程:否
后台程序:否
使用网络:否
硬件相关:否
常见错误:未知N/A
内存使用:未知N/A
安全等级(0-5):2
间谍软件:否
广告软件:否
病毒:是
木马:是

2000/XP系统:

1, 打开注册表编辑器(点击'开始' ===> '运行', 输入'Regedit' ,确定) 打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

2, 点击菜单'编辑'==> '查找' , '查找目标'输入'hacker.com.cn.exe', 点击确定,我们就可以找到灰鸽子的服务项.
3、删除整个分支。
二、删除灰鸽子程序文件

第一 ,重新启动计算机, 根据操作系统的不同进入安全模式(98按住Ctrl, 2000以上版本按住F8), 在启动选项菜单里选择'安全模式'.

第二, 打开'我的电脑',选择菜单'工具'====> '文件夹选项' , 点击'查看'勾选'隐藏受保护的操作系统文件', 并在'隐藏文件和文件夹'项中选择'显示所有文件和文件夹'然后点击'确定'

第三, 打开Windows的'搜索文件' , 文件名称输入'_hook.dll'搜索我的电脑(推荐),其实在这里可以直接找那个hacker.com.cn.exe文件,很容易找到的。

第四, 经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为X_Hook.dll(这个X可能为任何名称)的文件。这里X为hacker.com.cn

第五, 根据灰鸽子原理分析我们知道,如果X_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有X.exe和X.dll文件. 打开Windows目录, 果然有这两个文件, 同时还可能有一个用于记录键盘操作的XKey.dll文件(盗号的就是它了!).

然后重新启动计算机. 至此, 灰鸽子服务端已经被清除干净.

这是一个黑客程序
目的是宣传一个黑客网站