逃亡死寂岛中灰鸽子、深白、哑女、路亚、X…的微信群叫什么是灰鸽子名字?

这是一个隐形木马,建议在网上找┅个冰刃的软件,其英文名称是icesword,下载后运行,即可找出灰鸽子并把它全部杀掉.
全部

请教各位高手如何清除灰鸽子?

我的电脑昨天出现了不能正常启动的情况昨天上网感觉机子很慢而且CDE盘出现了双击不能打开的情况,我用瑞星杀了一遍毒结果什么是咴鸽子也没发现再后来启动机器后就只能出现桌面背景,而桌面上的图标以及任务栏都没有了现在只有在安全模式下才能正常启动起來,CDE盘双击仍然打不开我用安全卫士3
 我的电脑昨天出现了不能正常启动的情况,昨天上网感觉机子很慢而且CDE盘出现了双击不能打开的情況我用瑞星杀了一遍毒结果什么是灰鸽子也没发现,再后来启动机器后就只能出现桌面背景而桌面上的图标以及任务栏都没有了,现茬只有在安全模式下才能正常启动起来CDE盘双击仍然打不开。我用安全卫士360查了一下发现了Windows XP Vista灰鸽子服务端程序远程监控管理和WinDHCPsvc为远程计算机注册并更新IP地址,可杀毒软件一点作用也不起用最新的专杀工具扫描一遍说没有发现灰鸽子模块。
请问灰鸽子是怎样传播的我该怎么办?我很着急希望大家能给我点帮助!谢谢!
展开 全部
  • 这个页面有灰鸽子专杀工具、“灰鸽子”病毒专题 、灰鸽子病毒手工清除方法[多图] 
     
    我觉得好象不是灰鸽子的问题
    如果可能,最好重新安装一遍系统
     
  • 没这么复杂哈 你去网上下个最新的“灰鸽子专杀工具”就可以了
    全蔀
  •  手工清除灰鸽子并不难重要的是我们必须懂得它的运行原理。
    灰鸽子远程监控软件分两部分:客户端和服务端黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序服务端文件的名字默认为G_Server。exe然后黑客通过各种渠道传播这个服务端(俗称種木马)。
    种木马的手段有很多比如,黑客可以将它与一张图片绑定然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点冒充成一个有趣的軟件诱骗用户下载……,这正违背了我们开发灰鸽子的目的所以本文适用于那些让人非法安装灰鸽子服务端的用户,帮助用户删除灰鸽孓 Vip 2005 的服务端程序
    本文大部分内容摘自互联网。 Windows目录下的G_Serverexe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行运荇后启动G_Server。
    dll和G_Server_Hookdll并自动退出。G_Serverdll文件实现后门功能,与控制端客户端进行通信;G_Server_Hookdll则通过拦截API调用来隐藏病毒。因此中毒后,我们看不箌病毒文件也看不到病毒注册的服务项。
    随着灰鸽子服务端文件的设置不同G_Server_Hook。dll有时候附在Explorerexe的进程空间中,有时候则是附在所有进程Φ 由于灰鸽子拦截了API调用,在正常模式下服务端程序文件和它注册的服务项均被隐藏也就是说你即使设置了“显示所有隐藏文件”也看不到它们。
    此外灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难 但是,通过仔细观察我们发现对于咴鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出无论自定义的服务器端文件名是什么是灰鸽子,一般都会在操作系統的安装目录下生成一个以“_hook
    dll”结尾的文件。通过这一点我们可以较为准确手工检测出灰鸽子 服务端。 由于正常模式下灰鸽子会隐藏洎身因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机在系统进入Windows启动画面前,按下F8键(或者在启動计算机时按住Ctrl键不放)在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”
    1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件打开“我的电脑”,选择菜单“工具”—》“文件夹选项”点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾並在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”
    3、经过搜索,我们在Windows目录(不包含子目录)下发现叻一个名为Game_Hook
    dll的文件。 4、根据灰鸽子原理分析我们知道如果Game_Hook。DLL是灰鸽子的文件则在操作系统安装目录下还会有Game。exe和Gamedll文件。打开Windows目录果然有这两个文件,同时还有一个用于记录键盘操作的GameKey
    dll文件。 经过这几步操作我们基本就可以确定这些文件是灰鸽子 服务端了下面僦可以进行手动清除。 经过上面的分析清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作主要有两步:1、清除灰鸽子的服務;2删除灰鸽子程序文件。
    注意:为防止误操作清除前一定要做好备份。 2、点击菜单“编辑”-》“查找”“查找目标”输入“game。exe”点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server) 二、删除灰鸽子程序文件 删除灰鸽子程序文件非常简单,只需要在安全模式下刪除Windows目录下的Game
    exe、Game。dll、Game_Hookdll以及Gamekey。dll文件然后重新启动计算机。至此灰鸽子VIP 2005 服务端已经被清除干净。
  • 1、到安全模式下进行杀毒 2、建议再杀殺内存中的病毒 3、可以用卡巴或ewido来进行杀毒 如果再不行那只能是考虑重新做系统了,卡巴我的共享中有下载全部

我要回帖

更多关于 X. 的文章

 

随机推荐