问:我的电脑最近中毒了,卡巴斯基提示“C:\WINDOWS\G_SERVER_HOOK.DLL访问被拒绝,对象是后门程序Backdoor.win32.Hupigon.alh。”但是无法删除。现在开浏览器速度就特别慢,并且多出了许多rundll32.exe的程序,占用很多系统资源。请问我该怎么办?
答:你中的是灰鸽子木马的变种。首先显示所有文件和文件夹,并且显示系统受保护文件。按照下面的操作进行——
在注册表中,打开HKEY_LOCAL_MACHINE\SYSTEM \CurrentControlSet\Services,应该可以找到G_SERVER server一项,建议你先将这项导出,然后删除。退出,重新启动进入安全模式。
在安全模式下打开隐藏文件属性,然后打开c:\windows目录,在里面查找名为G_SERVER的文件,正常情况应该有以下几项:G_SERVER.dll、 G_SERVER.exe、G_SERVER_hook.dll、G_SERVERkey.dll,完全删除(实际情况可能是只有其中的一个或两个文件,其他的可能已经被卡巴斯基干掉了)。
回到正常模式,启动看卡巴斯基是否还报警。如果不报警,说明杀毒已成功。