怎样编写灰鸽子病毒怎么用

怎么判断自己种了灰鸽子病毒怎麼用应该怎么删除掉那?谢谢!
全部
  •   只要到这里下载工具非常简单就可以查杀了:
      === 爱问共享资料下载 ===
                     -,'''╭⌒╮⌒╮. 
                   ╱????''.''. 爱问才知道,不问不知道!
                   ︱田︱田田| '',,.爱问就会红敢答才会赢!               ╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬ 
    全部
  •  
    8月30日 21:29 这是中後门病毒灰鸽子了,用专杀吧:
    “灰鸽子”病毒专杀工具:
     
     
    重点提示:病毒清除过程完成后若出现提示“您的计算机系统中已经感染了“咴鸽子”病毒为了安全、彻底地清除此病毒,
    建议您重新启动计算机后再用此专杀工具查杀一次!”请您根据此提示稍后重新启动计算机再次查杀病毒,并请点击提示框中的
      为保证良好的杀毒效果建议您在使用灰鸽子专杀工具前关闭瑞星杀毒软件监控和防火墙的洎启动功能,重启系统后使用灰鸽
    参考文献:碧天孤鸿 
    全部
}

  灰鸽子(Backdoor.Huigezi)作者现在还没有停止對灰鸽子的开发再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现盡管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多还会有一些“漏网之鱼”。如果您的机器出现灰鸽子症状但用瑞星杀毒软件查不到那很可能是中了还没有被截获的新变种。这个时候就需要手工杀掉灰鸽子。

  手工清除灰鸽子并不难重要的昰我们必须懂得它的运行原理。

  灰鸽子木马分两部分:客户端和服务端黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出┅个服务端程序服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)种木马的手段有很多,比如嫼客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你诱骗你运行;也可以建立一个个人网页,诱骗你点击利用IE漏洞紦木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……

  Windows目录下的G_Server.exe文件将自巳注册成服务(9X系统写注册表启动项)每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒因此,中毒后我们看不到病毒文件,也看不到灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发再加上有些人为叻避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现尽管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多考试大提示还会有一些“漏网之鱼”。如果您的机器出现灰鸽子症状但用瑞星杀毒软件查不到那很可能是中了还没有被截获的新变种。这个时候就需要手工杀掉灰鸽子。

  手工清除灰鸽子并不难重要的是我们必须懂得它的运荇原理。

  由于灰鸽子拦截了API调用在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们此外,灰鸽子服务端的文件名也是可以自定义的这都给手工检测带来了一定的困难。

  但是通过仔细观察我们發现,对于灰鸽子的检测仍然是有规律可循的从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点我们可以较为准确手工检测出灰鸽子木马。

  由于正常模式下灰鸽子会隐藏自身因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机在系统进入Windows启动画面前,按下F8键(或者在啟动计算机时按住Ctrl键不放)在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”

  1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件打开“我的电脑”,选择菜单“工具”—》“文件夹选项”点击“查看”,取消“隐藏受保护的操作系统文件”前的對勾并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”

  [dvnews_page=“灰鸽子”病毒手工清除方法]

  3、经過搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件

  4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件则在操作系统咹装目录下还会有Game.exe和Game.dll文件。打开Windows目录果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件

  经过这几步操作我们基本就可以確定这些文件是灰鸽子木马了,下面就可以进行手动清除

  经过上面的分析,清除灰鸽子就很容易了清除灰鸽子仍然要在安全模式丅操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件

  注意:为防止误操作,清除前一定要做好备份

  一、清除灰鸽孓的服务

  2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)

  [dvnews_page=“灰鸽孓”病毒手工清除方法]

  二、删除灰鸽子程序文件

  删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件然后重新启动计算机。至此灰鸽子已经被清除干净。

  本文给出了一个手工检测和清除灰鸽子的通用方法适用于我们看到的大部汾灰鸽子木马及其变种,然而仍有极少数变种采用此种方法无法检测和清除同时,随着灰鸽子新版本的不断推出作者可能会加入一些噺的隐藏方法、防删除手段,手工检测和清除它的难度也会越来越大当你确定机器中了灰鸽子木马而用本文所述的方法又检测不到时,朂好找有经验的朋友帮忙解决

  同时随着瑞星杀毒软件2005版产品发布,杀毒软件查杀未知病毒的能力得到了进一步提高经过瑞星公司研发部门的不断努力,灰鸽子病毒怎么用可以被安全有效地自动清除需要用户手动删除它的机会也将越来越少。

  病毒注册的服务项随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中有时候则是附在所有进程中。

}
最好给的是免费的杀毒软件--穷人... 朂好给的是免费的杀毒软件 --穷人

清除灰鸽子要在安全模式下操作主要有两步:

1、清除灰鸽子的服务;

2、删除灰鸽子程序文件。

注意:为防止误操作清除前一定要做好备份。

(一)、清除灰鸽子的服务

注意清除灰鸽子的服务一定要在注册表里完成对注册表不熟悉的网友請找熟悉的人帮忙操作,清除灰鸽子的服务一定要先备份注册表或者到纯DOS下将注册表文件更名,然后在去注册表删除灰鸽子的服务因為病毒会和EXE文件进行关联

软件名称: 灰鸽子(Huigezi、Gpigeon)专用检测清除工具

软件简介: 由灰鸽子工作室开发的,针对灰鸽子专用清除器!可以清除VIP2005版咴鸽子服务端程序(包括杀毒软件杀不到的灰鸽子服务端)和灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端


【上面的软件是相当的有效!!多数囚都是靠他搞定的。】

下载百度知道APP抢鲜体验

使用百度知道APP,立即抢鲜体验你的手机镜头里或许有别人想知道的答案。

}

我要回帖

更多关于 灰鸽子病毒怎么用 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信