国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

灰鴿子手工快速檢測方法
2006-04-03   

大家知道灰鴿子版本眾多,一般用戶主要靠殺毒軟件來進行檢測,目前能夠安裝并且正確升級病毒庫的用戶還是太少。同時,商業版本的殺毒軟件由于各種原因也不被所有網友接受,好多網友直接就不設防導接入網絡,導致灰鴿子成為一個多發和高發的木馬。

  首先要解決的任務是如何檢測灰鴿子,

  網絡上介紹的方法眾多,俺用了半年多的時間一直幫網友檢測灰鴿子的經歷來談談,怎么快速檢測灰鴿子。

  1、請下載漢化版hijackthis備用,下載漢化版killbox備用,刪除文件利器

  HijackThis v1.99.1 首頁綁架克星

  它能夠將綁架您瀏覽器的程序揪出來!并且移除之!或許您只是瀏覽某個網站、安裝了某個軟件,就發現瀏覽器設定已經被綁架了,一般常見的綁架方式莫過于強制竄改您的瀏覽器首頁設定、搜尋頁設定,現在有了這個工具,可以將所有可疑的程序全抓出來,進行分析。本來它只能看看瀏覽器綁架的問題,在眾多網友的實踐中發現它還能夠分析的出灰鴿子的大致位置和服務項。

  2、直接運行hijackthis.exe

  a、選 以上都不是,只是進入啟動程序(進入主界面)

  b、然后點左下角的掃描

  c、再掃描出來的界面中直接查找023項目,就是服務項,

  如果發現有這樣的023項目,那么恭喜你了,中了灰鴿子

  如:

  O23 - NT 服務: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:WINDOWSG_Server2.0.exe

  O23 - NT 服務: Generic_Save_Server (Fast Double) - Unknown owner - C:WINDOWSGeneric Hoster.exe

  O23 - NT 服務: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWS1.exe

  O23 - NT 服務: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSG_Server.exe

  O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSG_Server.exe

  等等,共同特點是在023項,Gray_Pigeon_Server+Unknown owner +C:WINDOWS(就是直接安裝在系統盤/win下面)

  下面俺來談談借助綠色工具,漢化版hijackthis和漢化版killbox來談談手工清楚灰鴿子的經歷,下面手工查殺過程.

  實戰一:

  O23 - NT 服務: RpcSo (Remote Procedure Call (RPC)) - Unknown owner - C:WINDOWSRpcSs.exe

  根據樓主的描敘(帖主的瑞星報告灰鴿子病毒感染文件C:WINDOWSRpcSs.exe,這是俺第一次實戰查殺灰鴿子的經歷,所有映像特別深)),這是灰鴿子的項,刪除下面的文件后,用hiujackthis修復

  下載漢化版killbox(刪除文件利器)

  填入完整路徑刪除下面文件,不放心到安全模式下刪除,(xp建議關閉系統還原,其他包括xp清理所有臨時文件)

  如果有的話讓killbox幫樓主強行刪除。

  C:WINDOWSRpcSs.exe

  C:WINDOWSRpcSs.dll

  C:WINDOWSRpcSshook.dll

  C:WINDOWSRpcSskey.dll

  開始→控制面板→性能和維護→管理工具→服務→查找 RpcSo →右擊→屬性→啟動類型→禁止→應用→停止→確定。

  實戰二:

  一個網友的hijackthis的掃描結果:

  O23 - Service: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:WINDOWSG_Server2.0.exe

  O23 - Service: Gray_Pigeon_Svchost (GrayPigeonSvchost) - Unknown owner - C:WINDOWSsvchost.exe

  回復:

  讓killbox幫樓主強行刪除。

  C:WINDOWSG_Server2.0.exe

  C:WINDOWSG_Server2.0.dll

  C:WINDOWSG_Server2.0hook.dll

  C:WINDOWSG_Server2.0key.dll

  C:WINDOWSsvchost.exe

  C:WINDOWSsvchost.dll

  C:WINDOWSsvchosthook.dll

  C:WINDOWSsvchostkey.dll

  開始→控制面板→性能和維護→管理工具→服務→查找 Gray_Pigeon_Server2.0 Gray_Pigeon_Svchost→右擊→屬性→啟動類型→禁止→應用→停止→確定。

  還是那網友的掃描報告,一個手工殺死了一個灰鴿子:

  殺死一個灰鴿子后的hijackthis的loge,服務未關閉,顯示為(file missing)

  O23 - Service: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:WINDOWSG_Server2.0.exe (file missing)

  O23 - Service: Gray_Pigeon_Svchost (GrayPigeonSvchost) - Unknown owner - C:WINDOWSsvchost.exe

  實戰三:

  O23 - NT 服務: system - Unknown owner - C:WINDOWSsystem.exe

  灰鴿子的服務項,直接修復,或控制面板→性能和維護→管理工具→服務→查找 system →右擊→屬性→啟動類型→禁止→應用→停止→確定

  下載漢化版killbox(刪除文件利器),進入安全模式,關閉系統還原/情況所有臨時文件,

  用killbox,填入完整路徑刪除下面文件,如果有的話,讓killbox幫樓主強行刪除。

  C:WINDOWSsystem.exe

  C:WINDOWSsystem.dll

  C:WINDOWSsystemHook.dll

  C:WINDOWSsystemkey.dll

  應該變成:

  O23 - NT 服務: system - Unknown owner - C:WINDOWSsystem.exe(file missing)

  實戰四:

  O23 - NT 服務: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSGame.exe

  O23 - NT 服務: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSCaopng.exe

  俺的回復: 控制面板→性能和維護→管理工具→服務→查找 Gray_Pigeon_Server Gray_Pigeon_Server →右擊→屬性→啟動類型→禁止→應用→停止→確定

  用killbox,填入完整路徑刪除下面文件,如果有的話,讓killbox幫樓主強行刪除。

  C:WINDOWSCaopng.exe

  C:WINDOWSCaopng.dll

  C:WINDOWSCaopng.exe.Hook.dll

  C:WINDOWSCaopng.exe.dll

  C:WINDOWSGame.exe.exe

  C:WINDOWSGame.exe.dll

  C:WINDOWSGame.exehook.dll

  C:WINDOWSGame.exe key.dll

  實戰五:

  O23 - NT 服務: 4444 - Unknown owner - D:Program FilesHgzServer555.exe (file missing)

  已經被殺了,還是被卸載了,服務還在,建議關閉它的服務

  開始→控制面板→性能和維護→管理工具→服務→查找 4444 →右擊→屬性→啟動類型→禁止→應用→停止→確定。

  O23 - NT 服務: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - D:WINDOWSsmss.exe

  灰鴿子,還是活的,先關閉它的服務: 開始→控制面板→性能和維護→管理工具→服務→查找 Gray_Pigeon_Server2.0 →右擊→屬性→啟動類型→禁止→應用→停止→確定。

  然后斷網,關閉系統還原,清空所有臨時文件,安全模式下借助漢化版killbox,填入下面路徑

  D:WINDOWSsmss.exe

  D:WINDOWSsmss.dll

  D:WINDOWSsmss.bat

  D:WINDOWSsmsshook.dll

  D:WINDOWSsmsskey.dll

  (可能有這些文件,讓killbox去判斷)

  實戰六:

  O23 - NT 服務: Remote Administrator Service (r_server) - Unknown owner - D:WINDOWSsystem32 _server.exe" /service (file missing)

  開始→控制面板→性能和維護→管理工具→服務→查找 Remote Administrator Service→右擊→屬性→啟動類型→禁止→應用→停止→確定。

  O23 - NT 服務: sys32 - Unknown owner - D:Program FilesHgzServersys32.exe (file missing)

  灰鴿子,可能被殺或被卸載,建議關閉這服務, 開始→控制面板→性能和維護→管理工具→服務→查找 sys32 →右擊→屬性→啟動類型→禁止→應用→停止→確定。

  這牧馬人也太明目張膽了,直接用灰鴿子的名稱作為文件夾。

  實戰七:

  O23 - NT 服務: Jray_Pigeon_Server (JrayPigeonServer) - Unknown owner - C:WINDOWSJ_Server.exe

  灰鴿子,先關閉它的服務, 開始→控制面板→性能和維護→管理工具→服務→查找 Jray_Pigeon_Server →右擊→屬性→啟動類型→禁止→應用→停止→確定。

  然后手工或借助漢化版killbox強行刪除項目可能有的文件,建議斷網,安全模式下進行:

  C:WINDOWSJ_Server.exe

  C:WINDOWSJ_Server.dll

  C:WINDOWSJ_Serverhook.dll

  C:WINDOWSJ_Serverkey.dll

  C:WINDOWSJ_Server.bat

  實戰八:

  O23 - NT 服務: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSscvhostgz.exe

  灰鴿子, 斷網,安全模式,清空所以臨時文件,關閉系統還原,進行下面操作:

  先關閉它的服務, 開始→控制面板→性能和維護→管理工具→服務→查找 Gray_Pigeon_Server→右擊→屬性→啟動類型→禁止→應用→停止→確定。

  可能有下面文件,直接用killbox來解決:

  C:WINDOWSscvhostgz.exe

  C:WINDOWSscvhostgz.dll

  C:WINDOWSscvhostgzhook.dll

  C:WINDOWSscvhostgzkey.dll

  C:WINDOWSscvhostgz.bat

  實戰九:

  O23 - NT 服務: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSG_Server.exe

  建議到安全模式下面操作,先關閉它的服務, 開始→控制面板→性能和維護→管理工具→服務→查找 Gray_Pigeon_Server→右擊→屬性→啟動類型→禁止→應用→停止→確定。

  可能有下面文件,直接用killbox來解決:

  C:WINDOWSG_Server.exe.exe

  C:WINDOWSG_Server.exe.dll

  C:WINDOWSG_Server.exehook.dll

  C:WINDOWSG_Server.exekey.dll

  C:WINDOWSG_Server.exe.bat

  實戰十:

  O23 - NT 服務: service - Unknown owner - C:WINDOWSservice.exe (file missing),

  灰鴿子,灰鴿子已經被殺了,建議進行下面操作:

  下載漢化版killbox(刪除文件利器)

  填入完整路徑刪除下面文件,不放心到安全模式下刪除,(xp建議關閉系統還原,清理所有臨時文件)

  C:WINDOWSservice.exe

  C:WINDOWSservice.dll

  C:WINDOWSservicehook..dll

  C:WINDOWSservicekey.dll

  C:WINDOWSservice.bat

  如果有的話讓killbox幫樓主強行刪除。

  最后:

  開始→控制面板→性能和維護→管理工具→服務→查找 service →右擊→屬性→啟動類型→禁止→應用→停止→確定。

熱詞搜索:

上一篇:用安全網關輕松搞定蠕蟲病毒
下一篇:VBS腳本病毒的特點及防范

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久精品国产综合精品| 欧美性做爰猛烈叫床潮| 午夜宅男久久久| 欧美一区二区三区在| 免费欧美网站| 国产一区二区三区丝袜| 亚洲综合欧美日韩| 欧美日韩亚洲一区二| 夜夜爽av福利精品导航| 欧美日韩日本国产亚洲在线| 亚洲激情欧美激情| 欧美日韩一二区| 亚洲一区一卡| 国产欧美日韩综合精品二区| 久久国产综合精品| 影音先锋中文字幕一区二区| 久久综合九色综合欧美就去吻| 国产日韩欧美亚洲| 久久躁日日躁aaaaxxxx| 亚洲国产精品成人| 欧美日韩亚洲一区二区三区在线观看| 一区二区三区欧美| 国产精品欧美风情| 麻豆精品视频| 亚洲欧洲av一区二区| 在线精品视频一区二区三四| 欧美激情视频给我| 亚欧成人在线| 夜夜嗨av色综合久久久综合网| 国产日韩欧美高清| 久久成人免费视频| 宅男噜噜噜66一区二区66| 国产亚洲美州欧州综合国| 欧美xx视频| 久久成人羞羞网站| 一本色道久久综合狠狠躁篇怎么玩| 女女同性女同一区二区三区91| 99精品欧美一区| 最新日韩av| 亚洲黄色免费网站| 在线观看精品一区| 国内精品久久久久伊人av| 国产精品免费看久久久香蕉| 欧美第一黄网免费网站| 久热精品视频| 久久久久久久尹人综合网亚洲| 亚洲欧美国产高清| 亚洲欧美国产另类| 亚洲精品综合精品自拍| 亚洲电影免费观看高清完整版| 国产欧美一区二区精品性| 国产精品入口| 久久国产精品一区二区三区四区| 久久久视频精品| 亚洲一区二区三区中文字幕在线 | 日韩一级免费| 亚洲国产成人不卡| 亚洲国产精品成人| 亚洲美女精品一区| 国产一区在线视频| 国产一区二区三区四区老人| 国产午夜一区二区三区| 国产日韩精品视频一区二区三区| 国内激情久久| 亚洲乱码国产乱码精品精| 亚洲激情视频在线| 在线中文字幕不卡| 日韩午夜在线观看视频| 亚洲福利免费| 亚洲夜间福利| 久久久久亚洲综合| 国产精品国色综合久久| 国产日韩在线看| 亚洲老司机av| 久久国产精品一区二区三区| 欧美福利专区| 亚洲国产欧美在线人成| 正在播放欧美一区| 美女露胸一区二区三区| 国产欧美日韩综合精品二区| 亚洲国产精品毛片| 欧美一区在线视频| 国产精品乱码人人做人人爱| 伊人春色精品| 欧美激情小视频| 久久综合一区二区三区| 久久综合网色—综合色88| 欧美色一级片| 99v久久综合狠狠综合久久| 久久久国产精品一区二区三区| 欧美成人综合一区| 狠狠做深爱婷婷久久综合一区 | 噜噜噜躁狠狠躁狠狠精品视频 | 夜夜爽av福利精品导航| 久久久久久综合| 国产精品久久久久免费a∨| 亚洲免费观看在线视频| 欧美成人资源网| 亚洲精品久久久蜜桃| 久久综合国产精品| 一区二区三区在线免费观看| 欧美影院视频| 激情综合网激情| 欧美xx视频| 中国成人在线视频| 国产精品久久999| 国内精品久久久久久久果冻传媒| 午夜免费久久久久| 伊人成人在线| 欧美日韩国产精品一卡| 亚洲一区二区在线观看视频| 国产亚洲欧美激情| 免费久久99精品国产| 亚洲精品欧美精品| 国产精品卡一卡二卡三| 一区二区三区**美女毛片| 你懂的国产精品永久在线| 国产欧美一级| 欧美高清在线| 欧美在线视频播放| 亚洲精选视频免费看| 国产日韩综合一区二区性色av| 老司机午夜精品视频在线观看| 亚洲乱码国产乱码精品精98午夜 | 红桃视频成人| 欧美三级电影大全| 美日韩丰满少妇在线观看| 艳妇臀荡乳欲伦亚洲一区| 国内揄拍国内精品久久| 欧美日韩一区二区三区在线| 久久成人免费网| 亚洲在线免费观看| 99国产精品久久久久久久| 一区二区在线观看视频在线观看| 国产精品高潮呻吟久久| 欧美电影在线免费观看网站| 久久亚洲高清| 制服丝袜亚洲播放| 一区二区三区在线观看视频| 国产九色精品成人porny| 欧美日韩免费高清一区色橹橹| 免费成人在线视频网站| 久久精品国产99精品国产亚洲性色| 亚洲精品你懂的| 亚洲激情中文1区| 亚洲黄色影院| 亚洲精品系列| 中日韩男男gay无套| 亚洲国产欧美国产综合一区| 精品动漫3d一区二区三区免费 | 99re热这里只有精品免费视频| 在线免费观看欧美| 亚洲精选大片| 一级成人国产| 亚洲黄色天堂| 亚洲一区不卡| 9久re热视频在线精品| 一区二区冒白浆视频| 99re亚洲国产精品| 性欧美video另类hd性玩具| 久久天堂国产精品| 欧美激情a∨在线视频播放| 亚洲一区二区成人| 久久精品免费观看| 欧美精品午夜| 国产偷久久久精品专区| 亚洲精品老司机| 欧美一区二区视频免费观看| 麻豆精品视频在线| 国产精品久久久久久久久免费桃花| 亚洲免费av电影| 欧美主播一区二区三区| 欧美日韩精品免费观看视频| 国产亚洲欧美在线| 亚洲视频1区| 国产精品日韩在线一区| 夜夜夜久久久| 欧美日韩精品三区| 日韩写真在线| 亚洲欧美视频| 久久福利影视| 国产精品免费小视频| 在线成人小视频| 另类人畜视频在线| 亚洲国内高清视频| 国内偷自视频区视频综合| 在线一区欧美| 欧美日韩视频在线观看一区二区三区| 亚洲福利小视频| 欧美高清在线视频观看不卡| 亚洲第一成人在线| 欧美激情一区二区久久久| 在线亚洲一区| 麻豆九一精品爱看视频在线观看免费 | 亚洲欧洲日产国产综合网| 欧美激情无毛| 欧美一区二区三区久久精品茉莉花| 国产情侣一区| 制服诱惑一区二区| 极品尤物久久久av免费看|