三、清除灰鴿子
確定了您的電腦被植入了灰鴿子以后,就可以清除它了。打開Windows的“服務(wù)”窗口,雙擊灰鴿子的服務(wù)名稱打開其屬性對(duì)話框,在該對(duì)話框的“可執(zhí)行文件路徑”文本框中您能看到灰鴿子的文件名和該文件的路徑,記下這個(gè)文件名和路徑,然后在“啟動(dòng)類型”中選擇“已禁用”,最后單擊“確定”并重新啟動(dòng)電腦。
重新啟動(dòng)電腦以后,灰鴿子已不能自動(dòng)加載了,接下來(lái),就可以根據(jù)上面記下的文件名和路徑刪除灰鴿子的文件了。需要說明的是,灰鴿子(灰鴿子的安裝程序就是服務(wù)端程序,安裝時(shí),他會(huì)把自己復(fù)制到事先定義好的目錄中,復(fù)制完成后,根據(jù)自定義的設(shè)置,有時(shí)還會(huì)刪除安裝程序以便“焚尸滅跡”)的那個(gè)文件是“隱藏”屬性,刪除時(shí)您可能找不到。在資源管理器中選擇“工具→文件夾選項(xiàng)”打開“文件夾選項(xiàng)”對(duì)話框,清除“隱藏受保護(hù)的操作系統(tǒng)文件”復(fù)選框中的小鉤(如圖6),最后單擊確定,現(xiàn)在,您就可以看到灰鴿子的那個(gè)文件了。
圖6 選擇此項(xiàng)以查看隱藏文件
把灰鴿子的文件刪除后,還需要做個(gè)收尾工作,也就是徹底刪除Windows“服務(wù)”窗口中灰鴿子的服務(wù)項(xiàng)目。這個(gè)項(xiàng)目被注冊(cè)在注冊(cè)表中,只要在注冊(cè)表中刪除了相應(yīng)的主鍵,就可心從“服務(wù)”窗口中徹底刪除它。打開注冊(cè)表編輯器,在主鍵[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]下您會(huì)找到一個(gè)以灰鴿子服務(wù)名稱(不是服務(wù)的顯示名稱)命名的子鍵,刪除該子鍵,重新啟動(dòng)電腦,至此,整個(gè)灰鴿子就從您的電腦中完全鏟除了。