三、清除灰鴿子
確定了您的電腦被植入了灰鴿子以后,就可以清除它了。打開Windows的“服務(wù)”窗口,雙擊灰鴿子的服務(wù)名稱打開其屬性對話框,在該對話框的“可執(zhí)行文件路徑”文本框中您能看到灰鴿子的文件名和該文件的路徑,記下這個文件名和路徑,然后在“啟動類型”中選擇“已禁用”,最后單擊“確定”并重新啟動電腦。
重新啟動電腦以后,灰鴿子已不能自動加載了,接下來,就可以根據(jù)上面記下的文件名和路徑刪除灰鴿子的文件了。需要說明的是,灰鴿子(灰鴿子的安裝程序就是服務(wù)端程序,安裝時,他會把自己復(fù)制到事先定義好的目錄中,復(fù)制完成后,根據(jù)自定義的設(shè)置,有時還會刪除安裝程序以便“焚尸滅跡”)的那個文件是“隱藏”屬性,刪除時您可能找不到。在資源管理器中選擇“工具→文件夾選項”打開“文件夾選項”對話框,清除“隱藏受保護的操作系統(tǒng)文件”復(fù)選框中的小鉤(如圖6),最后單擊確定,現(xiàn)在,您就可以看到灰鴿子的那個文件了。
圖6 選擇此項以查看隱藏文件
把灰鴿子的文件刪除后,還需要做個收尾工作,也就是徹底刪除Windows“服務(wù)”窗口中灰鴿子的服務(wù)項目。這個項目被注冊在注冊表中,只要在注冊表中刪除了相應(yīng)的主鍵,就可心從“服務(wù)”窗口中徹底刪除它。打開注冊表編輯器,在主鍵[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]下您會找到一個以灰鴿子服務(wù)名稱(不是服務(wù)的顯示名稱)命名的子鍵,刪除該子鍵,重新啟動電腦,至此,整個灰鴿子就從您的電腦中完全鏟除了。