国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

灰鴿子手工快速檢測方法
2006-04-03   

大家知道灰鴿子版本眾多,一般用戶主要靠殺毒軟件來進行檢測,目前能夠安裝并且正確升級病毒庫的用戶還是太少。同時,商業(yè)版本的殺毒軟件由于各種原因也不被所有網(wǎng)友接受,好多網(wǎng)友直接就不設防導接入網(wǎng)絡,導致灰鴿子成為一個多發(fā)和高發(fā)的木馬。

  首先要解決的任務是如何檢測灰鴿子,

  網(wǎng)絡上介紹的方法眾多,俺用了半年多的時間一直幫網(wǎng)友檢測灰鴿子的經(jīng)歷來談談,怎么快速檢測灰鴿子。

  1、請下載漢化版hijackthis備用,下載漢化版killbox備用,刪除文件利器

  HijackThis v1.99.1 首頁綁架克星

  它能夠?qū)⒔壖苣鸀g覽器的程序揪出來!并且移除之!或許您只是瀏覽某個網(wǎng)站、安裝了某個軟件,就發(fā)現(xiàn)瀏覽器設定已經(jīng)被綁架了,一般常見的綁架方式莫過于強制竄改您的瀏覽器首頁設定、搜尋頁設定,現(xiàn)在有了這個工具,可以將所有可疑的程序全抓出來,進行分析。本來它只能看看瀏覽器綁架的問題,在眾多網(wǎng)友的實踐中發(fā)現(xiàn)它還能夠分析的出灰鴿子的大致位置和服務項。

  2、直接運行hijackthis.exe

  a、選 以上都不是,只是進入啟動程序(進入主界面)

  b、然后點左下角的掃描

  c、再掃描出來的界面中直接查找023項目,就是服務項,

  如果發(fā)現(xiàn)有這樣的023項目,那么恭喜你了,中了灰鴿子

  如:

  O23 - NT 服務: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:WINDOWSG_Server2.0.exe

  O23 - NT 服務: Generic_Save_Server (Fast Double) - Unknown owner - C:WINDOWSGeneric Hoster.exe

  O23 - NT 服務: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWS1.exe

  O23 - NT 服務: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSG_Server.exe

  O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSG_Server.exe

  等等,共同特點是在023項,Gray_Pigeon_Server+Unknown owner +C:WINDOWS(就是直接安裝在系統(tǒng)盤/win下面)

  下面俺來談談借助綠色工具,漢化版hijackthis和漢化版killbox來談談手工清楚灰鴿子的經(jīng)歷,下面手工查殺過程.

  實戰(zhàn)一:

  O23 - NT 服務: RpcSo (Remote Procedure Call (RPC)) - Unknown owner - C:WINDOWSRpcSs.exe

  根據(jù)樓主的描敘(帖主的瑞星報告灰鴿子病毒感染文件C:WINDOWSRpcSs.exe,這是俺第一次實戰(zhàn)查殺灰鴿子的經(jīng)歷,所有映像特別深)),這是灰鴿子的項,刪除下面的文件后,用hiujackthis修復

  下載漢化版killbox(刪除文件利器)

  填入完整路徑刪除下面文件,不放心到安全模式下刪除,(xp建議關閉系統(tǒng)還原,其他包括xp清理所有臨時文件)

  如果有的話讓killbox幫樓主強行刪除。

  C:WINDOWSRpcSs.exe

  C:WINDOWSRpcSs.dll

  C:WINDOWSRpcSshook.dll

  C:WINDOWSRpcSskey.dll

  開始→控制面板→性能和維護→管理工具→服務→查找 RpcSo →右擊→屬性→啟動類型→禁止→應用→停止→確定。

  實戰(zhàn)二:

  一個網(wǎng)友的hijackthis的掃描結果:

  O23 - Service: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:WINDOWSG_Server2.0.exe

  O23 - Service: Gray_Pigeon_Svchost (GrayPigeonSvchost) - Unknown owner - C:WINDOWSsvchost.exe

  回復:

  讓killbox幫樓主強行刪除。

  C:WINDOWSG_Server2.0.exe

  C:WINDOWSG_Server2.0.dll

  C:WINDOWSG_Server2.0hook.dll

  C:WINDOWSG_Server2.0key.dll

  C:WINDOWSsvchost.exe

  C:WINDOWSsvchost.dll

  C:WINDOWSsvchosthook.dll

  C:WINDOWSsvchostkey.dll

  開始→控制面板→性能和維護→管理工具→服務→查找 Gray_Pigeon_Server2.0 Gray_Pigeon_Svchost→右擊→屬性→啟動類型→禁止→應用→停止→確定。

  還是那網(wǎng)友的掃描報告,一個手工殺死了一個灰鴿子:

  殺死一個灰鴿子后的hijackthis的loge,服務未關閉,顯示為(file missing)

  O23 - Service: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:WINDOWSG_Server2.0.exe (file missing)

  O23 - Service: Gray_Pigeon_Svchost (GrayPigeonSvchost) - Unknown owner - C:WINDOWSsvchost.exe

  實戰(zhàn)三:

  O23 - NT 服務: system - Unknown owner - C:WINDOWSsystem.exe

  灰鴿子的服務項,直接修復,或控制面板→性能和維護→管理工具→服務→查找 system →右擊→屬性→啟動類型→禁止→應用→停止→確定

  下載漢化版killbox(刪除文件利器),進入安全模式,關閉系統(tǒng)還原/情況所有臨時文件,

  用killbox,填入完整路徑刪除下面文件,如果有的話,讓killbox幫樓主強行刪除。

  C:WINDOWSsystem.exe

  C:WINDOWSsystem.dll

  C:WINDOWSsystemHook.dll

  C:WINDOWSsystemkey.dll

  應該變成:

  O23 - NT 服務: system - Unknown owner - C:WINDOWSsystem.exe(file missing)

  實戰(zhàn)四:

  O23 - NT 服務: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSGame.exe

  O23 - NT 服務: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSCaopng.exe

  俺的回復: 控制面板→性能和維護→管理工具→服務→查找 Gray_Pigeon_Server Gray_Pigeon_Server →右擊→屬性→啟動類型→禁止→應用→停止→確定

  用killbox,填入完整路徑刪除下面文件,如果有的話,讓killbox幫樓主強行刪除。

  C:WINDOWSCaopng.exe

  C:WINDOWSCaopng.dll

  C:WINDOWSCaopng.exe.Hook.dll

  C:WINDOWSCaopng.exe.dll

  C:WINDOWSGame.exe.exe

  C:WINDOWSGame.exe.dll

  C:WINDOWSGame.exehook.dll

  C:WINDOWSGame.exe key.dll

  實戰(zhàn)五:

  O23 - NT 服務: 4444 - Unknown owner - D:Program FilesHgzServer555.exe (file missing)

  已經(jīng)被殺了,還是被卸載了,服務還在,建議關閉它的服務

  開始→控制面板→性能和維護→管理工具→服務→查找 4444 →右擊→屬性→啟動類型→禁止→應用→停止→確定。

  O23 - NT 服務: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - D:WINDOWSsmss.exe

  灰鴿子,還是活的,先關閉它的服務: 開始→控制面板→性能和維護→管理工具→服務→查找 Gray_Pigeon_Server2.0 →右擊→屬性→啟動類型→禁止→應用→停止→確定。

  然后斷網(wǎng),關閉系統(tǒng)還原,清空所有臨時文件,安全模式下借助漢化版killbox,填入下面路徑

  D:WINDOWSsmss.exe

  D:WINDOWSsmss.dll

  D:WINDOWSsmss.bat

  D:WINDOWSsmsshook.dll

  D:WINDOWSsmsskey.dll

  (可能有這些文件,讓killbox去判斷)

  實戰(zhàn)六:

  O23 - NT 服務: Remote Administrator Service (r_server) - Unknown owner - D:WINDOWSsystem32 _server.exe" /service (file missing)

  開始→控制面板→性能和維護→管理工具→服務→查找 Remote Administrator Service→右擊→屬性→啟動類型→禁止→應用→停止→確定。

  O23 - NT 服務: sys32 - Unknown owner - D:Program FilesHgzServersys32.exe (file missing)

  灰鴿子,可能被殺或被卸載,建議關閉這服務, 開始→控制面板→性能和維護→管理工具→服務→查找 sys32 →右擊→屬性→啟動類型→禁止→應用→停止→確定。

  這牧馬人也太明目張膽了,直接用灰鴿子的名稱作為文件夾。

  實戰(zhàn)七:

  O23 - NT 服務: Jray_Pigeon_Server (JrayPigeonServer) - Unknown owner - C:WINDOWSJ_Server.exe

  灰鴿子,先關閉它的服務, 開始→控制面板→性能和維護→管理工具→服務→查找 Jray_Pigeon_Server →右擊→屬性→啟動類型→禁止→應用→停止→確定。

  然后手工或借助漢化版killbox強行刪除項目可能有的文件,建議斷網(wǎng),安全模式下進行:

  C:WINDOWSJ_Server.exe

  C:WINDOWSJ_Server.dll

  C:WINDOWSJ_Serverhook.dll

  C:WINDOWSJ_Serverkey.dll

  C:WINDOWSJ_Server.bat

  實戰(zhàn)八:

  O23 - NT 服務: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSscvhostgz.exe

  灰鴿子, 斷網(wǎng),安全模式,清空所以臨時文件,關閉系統(tǒng)還原,進行下面操作:

  先關閉它的服務, 開始→控制面板→性能和維護→管理工具→服務→查找 Gray_Pigeon_Server→右擊→屬性→啟動類型→禁止→應用→停止→確定。

  可能有下面文件,直接用killbox來解決:

  C:WINDOWSscvhostgz.exe

  C:WINDOWSscvhostgz.dll

  C:WINDOWSscvhostgzhook.dll

  C:WINDOWSscvhostgzkey.dll

  C:WINDOWSscvhostgz.bat

  實戰(zhàn)九:

  O23 - NT 服務: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSG_Server.exe

  建議到安全模式下面操作,先關閉它的服務, 開始→控制面板→性能和維護→管理工具→服務→查找 Gray_Pigeon_Server→右擊→屬性→啟動類型→禁止→應用→停止→確定。

  可能有下面文件,直接用killbox來解決:

  C:WINDOWSG_Server.exe.exe

  C:WINDOWSG_Server.exe.dll

  C:WINDOWSG_Server.exehook.dll

  C:WINDOWSG_Server.exekey.dll

  C:WINDOWSG_Server.exe.bat

  實戰(zhàn)十:

  O23 - NT 服務: service - Unknown owner - C:WINDOWSservice.exe (file missing),

  灰鴿子,灰鴿子已經(jīng)被殺了,建議進行下面操作:

  下載漢化版killbox(刪除文件利器)

  填入完整路徑刪除下面文件,不放心到安全模式下刪除,(xp建議關閉系統(tǒng)還原,清理所有臨時文件)

  C:WINDOWSservice.exe

  C:WINDOWSservice.dll

  C:WINDOWSservicehook..dll

  C:WINDOWSservicekey.dll

  C:WINDOWSservice.bat

  如果有的話讓killbox幫樓主強行刪除。

  最后:

  開始→控制面板→性能和維護→管理工具→服務→查找 service →右擊→屬性→啟動類型→禁止→應用→停止→確定。

熱詞搜索:

上一篇:用安全網(wǎng)關輕松搞定蠕蟲病毒
下一篇:VBS腳本病毒的特點及防范

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲在线观看免费| av一区二区不卡| 国内成人自拍视频| 不卡电影一区二区三区| 欧美日韩国产小视频| 国产亚洲欧美日韩在线一区| 日韩码欧中文字| 久久国产人妖系列| 日本韩国欧美国产| 在线综合+亚洲+欧美中文字幕| 日韩一二三区视频| 1区2区3区欧美| 激情六月婷婷综合| 欧美性色黄大片| 欧美韩国一区二区| 久久国产视频网| 欧美精品自拍偷拍| 国产婷婷一区二区| 六月婷婷色综合| 欧美卡1卡2卡| 一区在线观看免费| 毛片av一区二区| 色诱视频网站一区| 久久精品视频免费观看| 日韩成人一区二区| 在线视频一区二区三区| 欧美国产日本韩| 国产在线精品免费| 欧美一区二区日韩| 亚洲主播在线观看| 91色在线porny| 中文文精品字幕一区二区| 久久狠狠亚洲综合| 日韩一区二区免费高清| 五月激情综合网| 欧美日韩成人在线一区| 亚洲精品久久嫩草网站秘色| 不卡av在线网| 国产精品不卡一区| 丁香天五香天堂综合| 久久久噜噜噜久噜久久综合| 青草av.久久免费一区| 在线观看视频一区二区欧美日韩| 国产精品美女久久久久久久| 成人免费看视频| 日韩欧美一二三| 另类人妖一区二区av| 欧美一级日韩免费不卡| 日本亚洲最大的色成网站www| 欧美系列亚洲系列| 偷偷要91色婷婷| 欧美一三区三区四区免费在线看 | 最新不卡av在线| av亚洲产国偷v产偷v自拍| 久久蜜臀中文字幕| 国产精品一二三| 国产精品网曝门| 99精品欧美一区二区三区小说 | 欧美精品乱码久久久久久按摩| 亚洲大片精品永久免费| 911精品产国品一二三产区 | 制服丝袜日韩国产| 久久国产日韩欧美精品| 久久精品一区二区三区四区| 粉嫩绯色av一区二区在线观看| 中文字幕亚洲在| 欧美日韩一区高清| 久久精品国产99国产| 国产日本欧洲亚洲| 色婷婷亚洲综合| 日本aⅴ免费视频一区二区三区| 欧美v日韩v国产v| 亚洲国产欧美一区二区三区丁香婷| 欧美色精品在线视频| 国产精品香蕉一区二区三区| 亚洲男人天堂av| 91精品在线观看入口| 国产suv精品一区二区883| 国产精品久久久久一区二区三区共| 91碰在线视频| 蜜桃久久久久久久| 中文字幕一区在线观看| 91.com视频| 国产成人免费视| 亚瑟在线精品视频| 久久久91精品国产一区二区三区| 色屁屁一区二区| 国产精品亚洲视频| 亚洲成av人片一区二区三区| 久久精品男人天堂av| 欧美日韩精品欧美日韩精品 | 国产亚洲人成网站| 欧美在线一区二区三区| 国产成人在线视频网站| 亚洲成在人线在线播放| 国产精品视频一二| 91精品国产一区二区三区蜜臀| 成人激情动漫在线观看| 免播放器亚洲一区| 国产精品女主播av| 欧美大度的电影原声| 欧美日韩高清影院| 精品污污网站免费看| 欧美综合一区二区| 欧美怡红院视频| 欧美视频中文一区二区三区在线观看| av激情成人网| 色综合中文字幕国产| 99国产精品久久| 91影视在线播放| 91理论电影在线观看| 91看片淫黄大片一级在线观看| 成人免费视频caoporn| 不卡一区二区三区四区| 91污片在线观看| 91激情在线视频| 欧美日韩三级一区二区| 337p亚洲精品色噜噜噜| 91麻豆精品国产无毒不卡在线观看 | 欧美性大战久久久久久久蜜臀| 色综合天天在线| 在线精品视频一区二区三四| 欧美日韩久久久一区| 欧美一区二区三区电影| 精品av综合导航| 中文字幕av一区二区三区| 中文字幕一区二区不卡| 亚洲午夜激情av| 麻豆91精品91久久久的内涵| 国产精品一区二区三区99| 成人免费视频视频在线观看免费| 99精品久久久久久| 欧美男生操女生| 2017欧美狠狠色| 亚洲人精品午夜| 日韩成人一区二区| 国产福利一区二区三区视频| 99精品视频中文字幕| 欧美色网一区二区| 久久综合狠狠综合| 亚洲欧洲美洲综合色网| 午夜精品久久久久久久99樱桃| 久久成人羞羞网站| 99re在线精品| 欧美一区二区三区免费大片| 国产欧美日韩在线视频| 性做久久久久久| 国产精品亚洲午夜一区二区三区| 91免费视频网址| 日韩视频永久免费| 中文字幕一区二区三区不卡在线| 天堂成人免费av电影一区| 国产成人在线视频免费播放| 欧美天天综合网| 中文字幕乱码日本亚洲一区二区 | 欧美日本高清视频在线观看| 久久夜色精品国产噜噜av| 亚洲欧洲中文日韩久久av乱码| 日韩电影在线观看网站| 91丝袜高跟美女视频| 久久影院午夜片一区| 亚洲国产日韩a在线播放| 国产精品538一区二区在线| 欧美喷水一区二区| 中文字幕一区二区三区在线播放 | 狠狠狠色丁香婷婷综合激情| 日本道免费精品一区二区三区| 在线91免费看| 亚洲欧美综合色| 国产精品一级黄| 精品久久免费看| 三级影片在线观看欧美日韩一区二区| 不卡影院免费观看| 久久久国产午夜精品| 日韩精品亚洲专区| 在线免费观看一区| 国产精品久久久久aaaa樱花| 国产在线不卡一卡二卡三卡四卡| 欧美久久久一区| 亚洲一区自拍偷拍| 色综合色狠狠综合色| 亚洲国产精品国自产拍av| 韩国精品在线观看| 日韩精品中文字幕一区二区三区 | 日韩 欧美一区二区三区| 色综合咪咪久久| 亚洲色图丝袜美腿| 99re这里只有精品首页| 国产精品久久午夜| 不卡一区二区三区四区| 中国av一区二区三区| 高清shemale亚洲人妖| 日韩免费电影网站| 秋霞影院一区二区| 91精品国模一区二区三区| 午夜精品久久久久久久久久久| 欧美羞羞免费网站| 亚洲超碰97人人做人人爱| 欧美日韩日日摸| 免费日韩伦理电影|