获取邀请码
申请VIP
发布器
商务合作
交易中心
公告
活动推广
新手
成人BT
美图
文学
信息
在线视频
休闲娱乐
资源共享
管理
注册
登录
一元夺宝
搜索
标签
虚拟足彩
帮助
界面风格
繁體中文
申请赞助
广告合作
SiS001! Board - [第一会所 关闭注册]
»
IT home | IT之家
» 灰鸽子病毒手工清除方法
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[交流]
灰鸽子病毒手工清除方法
颓废少年
该用户已被删除
1楼
大
中
小
发表于 2007-4-28 23:22
只看该作者
0
灰鸽子病毒手工清除方法
灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。尽管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多,还会有一些“漏网之鱼”。如果您的机器出现灰鸽子症状但用瑞星杀毒软件查不到,那很可能是中了还没有被截获的新变种。这个时候,就需要手工杀掉灰鸽子。
手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理。
灰鸽子的运行原理
灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……
G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。
Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到
灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。尽管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多,还会有一些“漏网之鱼”。如果您的机器出现灰鸽子症状但用瑞星杀毒软件查不到,那很可能是中了还没有被截获的新变种。这个时候,就需要手工杀掉灰鸽子。
专杀工具下载:
http://bbs.pcgx.net/htm_data/34/0703/4206.html
TOP
作者的其他主题:
硬盘、显卡、主板故障及解决方案
品牌机VS组装机之几点差异
硬件组成原理、硬件安装、装系统、BIOS设置的全程(视频)
如何利用“IP地址欺骗”
美女轮奸帅哥
迈巴赫 富豪的终极梦想[8P]
yishiqingyuan
LEVEL 7
积分
51
金币
2526 枚
威望
0 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2007-2-9
最后登录
2012-3-3
个人空间
发短消息
加为好友
当前离线
2楼
大
中
小
发表于 2007-4-29 21:43
只看该作者
0
楼主由广告的嫌疑 ?要注意吆
UID
599052
帖子
699
精华
0
积分
51
金币
2526 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
13 度
银币
0 枚
舍利
0 枚
阅读权限
35
在线时间
2247 小时
注册时间
2007-2-9
最后登录
2012-3-3
查看详细资料
TOP
123110
LEVEL 2
积分
8
金币
390 枚
威望
0 点
金镑
0 个
银币
1 枚
舍利
0 枚
注册时间
2007-3-5
最后登录
2013-5-5
个人空间
发短消息
加为好友
当前离线
3楼
大
中
小
发表于 2007-4-30 03:41
只看该作者
0
好像灰鸽子的官网给出了卸载程序。。。
这软件确实比较恐怖。。:s_20:
UID
663738
帖子
105
精华
0
积分
8
金币
390 枚
原创
0 帖
威望
0 点
金镑
0 个
感谢
30 度
银币
1 枚
舍利
0 枚
阅读权限
10
在线时间
655 小时
注册时间
2007-3-5
最后登录
2013-5-5
查看详细资料
TOP
心来了
日日升
贡献会员
o(∩_∩)o
积分
20687
金币
935445 枚
威望
385 点
金镑
0 个
银币
0 枚
舍利
0 枚
注册时间
2007-4-6
最后登录
2012-1-15
个人空间
发短消息
加为好友
当前离线
4楼
大
中
小
发表于 2007-5-1 20:34
只看该作者
0
说说,首先,灰鸽子文件名,是使用者自定义的!这个要更正!再者,不止瑞星有专杀!金山也有灰鸽子专杀!前段时间,金山受到黑客攻击!雷军已表态,跟灰鸽子干到底!
UID
701509
帖子
6032
精华
0
积分
20687
金币
935445 枚
原创
5 帖
威望
385 点
金镑
0 个
感谢
888 度
银币
0 枚
舍利
0 枚
阅读权限
95
在线时间
1600 小时
注册时间
2007-4-6
最后登录
2012-1-15
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
升级赞助会员
VIP专用风格
青青家园
手机版本
公告区
悔过区
回收站
English
管理申请
虚拟足彩
道具商店
新手导航
投诉建议
第一会所新片
原创培训
亚无原创
亚无转贴
亚有原创
亚有转贴
欧无原创
欧无转贴
动漫原创
动漫转贴
新手原创
分流宣传
自拍原创
产品交易购买
使用经验交流区
男女性健康
成人两性保健品推荐区
足球竞猜
有奖竟猜
娱乐明星新闻
IT新闻科技
Dota Defense
大杂烩
秘密趣事
体育博彩
打卡签到
人工智能(AI)
华山论剑
成人网盘
正规影视
成人影视
小说打包
A V 交流
资源悬赏
资源售卖
原创超市
原创打包
新手原创
东方靓女
西洋靓女
精品套图
星梦奇缘
高跟丝袜
丝魅鉴赏
熟女乱伦
卡通贴图
网友自拍
若兰居
自拍VIP
唯美图文
东方唯美
西方唯美
景致唯美
生活百态
另类拾趣
恐怖殿堂
魅惑瞬间
网红前沿
偷拍分享
作者会宾室
文学作者
原创人生
评论推荐
文学交流
征文活动
旧文展览
收集藏书馆
电子书馆
五味书斋
北京信息
良家情感
东北华北
西北西南
华中华东
华南港澳台
海外信息
性技学习
男女性健康
经验交流
楼凤信息
毕业区
新贴审核
在水一方
征文大赛现场
今夜不设防
上传视频
观看短视频
新帖发布
明星三级
成人视频
居家自拍
成人卡通
论坛总制区
综区事务所
副管超版理区
管理团队室
BT版主事务区
图区事务区
文区事务区
信区事务区
娱乐休闲
论坛活动
勋章申请
人才招募
论坛 Board
美图区 Gallery
视频区 Tube
HTTP区 Downloads
影视区
娱乐休闲
文学区
信息区
新手区
当前时区 GMT+8, 现在时间是 2025-3-19 23:12
Taiwan Cute Girl
!!!全体会员请注意!!!
任何VIP优惠活动,都是骗人的!
切勿上当受骗!
请大家记住并收藏备用访问地址:
地址一
地址二
地址三
地址四
地址五
忘记地址,请发email索取:
getsisurl#gmail.com(#换成@)