国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

灰鴿子病毒的清除方法
2006-07-12   

灰鴿子(Backdoor.Huigezi)作者現(xiàn)在還沒有停止對灰鴿子的開發(fā),再加上有些人為了避開殺毒軟件的查殺故意給灰鴿子加上各種不同的殼,造成現(xiàn)在網(wǎng)絡(luò)上不斷有新的灰鴿子變種出現(xiàn)。盡管瑞星公司一直在不遺余力地收集最新的灰鴿子樣本,但由于變種繁多,還會有一些“漏網(wǎng)之魚”。如果您的機器出現(xiàn)灰鴿子癥狀但用瑞星殺毒軟件查不到,那很可能是中了還沒有被截獲的新變種。這個時候,就需要手工殺掉灰鴿子。

手工清除灰鴿子并不難,重要的是我們必須懂得它的運行原理。

灰鴿子的運行原理

灰鴿子木馬分兩部分:客戶端和服務(wù)端。黑客(姑且這么稱呼吧)操縱著客戶端,利用客戶端配置生成出一個服務(wù)端程序。服務(wù)端文件的名字默認為G_Server.exe,然后黑客通過各種渠道傳播這個木馬(俗稱種木馬或者開后門)。種木馬的手段有很多,比如,黑客可以將它與一張圖片綁定,然后假冒成一個羞澀的MM通過QQ把木馬傳給你,誘騙你運行;也可以建立一個個人網(wǎng)頁,誘騙你點擊,利用IE漏洞把木馬下載到你的機器上并運行;還可以將文件上傳到某個軟件下載站點,冒充成一個有趣的軟件誘騙用戶下載……

G_Server.exe運行后將自己拷貝到Windows目錄下(98/xp下為系統(tǒng)盤的windows目錄,2k/NT下為系統(tǒng)盤的Winnt目錄),然后再從體內(nèi)釋放G_Server.dll和G_Server_Hook.dll到windows目錄下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三個文件相互配合組成了灰鴿子服務(wù)端,有些灰鴿子會多釋放出一個名為G_ServerKey.dll的文件用來記錄鍵盤操作。注意,G_Server.exe這個名稱并不固定,它是可以定制的,比如當(dāng)定制服務(wù)端文件名為A.exe時,生成的文件就是A.exe、A.dll和A_Hook.dll。

Windows目錄下的G_Server.exe文件將自己注冊成服務(wù)(9X系統(tǒng)寫注冊表啟動項),每次開機都能自動運行,運行后啟動G_Server.dll和G_Server_Hook.dll并自動退出。G_Server.dll文件實現(xiàn)后門功能,與控制端客戶端進行通信;G_Server_Hook.dll則通過攔截API調(diào)用來隱藏病毒。因此,中毒后,我們看不到病毒文件,也看不到

灰鴿子(Backdoor.Huigezi)作者現(xiàn)在還沒有停止對灰鴿子的開發(fā),再加上有些人為了避開殺毒軟件的查殺故意給灰鴿子加上各種不同的殼,造成現(xiàn)在網(wǎng)絡(luò)上不斷有新的灰鴿子變種出現(xiàn)。盡管瑞星公司一直在不遺余力地收集最新的灰鴿子樣本,但由于變種繁多,還會有一些“漏網(wǎng)之魚”。如果您的機器出現(xiàn)灰鴿子癥狀但用瑞星殺毒軟件查不到,那很可能是中了還沒有被截獲的新變種。這個時候,就需要手工殺掉灰鴿子。

手工清除灰鴿子并不難,重要的是我們必須懂得它的運行原理。

灰鴿子的運行原理

灰鴿子木馬分兩部分:客戶端和服務(wù)端。黑客(姑且這么稱呼吧)操縱著客戶端,利用客戶端配置生成出一個服務(wù)端程序。服務(wù)端文件的名字默認為G_Server.exe,然后黑客通過各種渠道傳播這個木馬(俗稱種木馬或者開后門)。種木馬的手段有很多,比如,黑客可以將它與一張圖片綁定,然后假冒成一個羞澀的MM通過QQ把木馬傳給你,誘騙你運行;也可以建立一個個人網(wǎng)頁,誘騙你點擊,利用IE漏洞把木馬下載到你的機器上并運行;還可以將文件上傳到某個軟件下載站點,冒充成一個有趣的軟件誘騙用戶下載……

G_Server.exe運行后將自己拷貝到Windows目錄下(98/xp下為系統(tǒng)盤的windows目錄,2k/NT下為系統(tǒng)盤的Winnt目錄),然后再從體內(nèi)釋放G_Server.dll和G_Server_Hook.dll到windows目錄下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三個文件相互配合組成了灰鴿子服務(wù)端,有些灰鴿子會多釋放出一個名為G_ServerKey.dll的文件用來記錄鍵盤操作。注意,G_Server.exe這個名稱并不固定,它是可以定制的,比如當(dāng)定制服務(wù)端文件名為A.exe時,生成的文件就是A.exe、A.dll和A_Hook.dll。

Windows目錄下的G_Server.exe文件將自己注冊成服務(wù)(9X系統(tǒng)寫注冊表啟動項),每次開機都能自動運行,運行后啟動G_Server.dll和G_Server_Hook.dll并自動退出。G_Server.dll文件實現(xiàn)后門功能,與控制端客戶端進行通信;G_Server_Hook.dll則通過攔截API調(diào)用來隱藏病毒。因此,中毒后,我們看不到病毒文件,也看不到病毒注冊的服務(wù)項。隨著灰鴿子服務(wù)端文件的設(shè)置不同,G_Server_Hook.dll有時候附在Explorer.exe的進程空間中,有時候則是附在所有進程中。

灰鴿子的手工檢測

由于灰鴿子攔截了API調(diào)用,在正常模式下木馬程序文件和它注冊的服務(wù)項均被隱藏,也就是說你即使設(shè)置了“顯示所有隱藏文件”也看不到它們。此外,灰鴿子服務(wù)端的文件名也是可以自定義的,這都給手工檢測帶來了一定的困難。

但是,通過仔細觀察我們發(fā)現(xiàn),對于灰鴿子的檢測仍然是有規(guī)律可循的。從上面的運行原理分析可以看出,無論自定義的服務(wù)器端文件名是什么,一般都會在操作系統(tǒng)的安裝目錄下生成一個以“_hook.dll”結(jié)尾的文件。通過這一點,我們可以較為準確手工檢測出灰鴿子木馬。

由于正常模式下灰鴿子會隱藏自身,因此檢測灰鴿子的操作一定要在安全模式下進行。進入安全模式的方法是:啟動計算機,在系統(tǒng)進入Windows啟動畫面前,按下F8鍵(或者在啟動計算機時按住Ctrl鍵不放),在出現(xiàn)的啟動選項菜單中,選擇“Safe Mode”或“安全模式”。

1、由于灰鴿子的文件本身具有隱藏屬性,因此要設(shè)置Windows顯示所有文件。打開“我的電腦”,選擇菜單“工具”―》“文件夾選項”,點擊“查看”,取消“隱藏受保護的操作系統(tǒng)文件”前的對勾,并在“隱藏文件和文件夾”項中選擇“顯示所有文件和文件夾”,然后點擊“確定”。
圖片點擊可在新窗口打開查看

2、打開Windows的“搜索文件”,文件名稱輸入“_hook.dll”,搜索位置選擇Windows的安裝目錄(默認98/xp為C:windows,2k/NT為C:Winnt)。

圖片點擊可在新窗口打開查看

3、經(jīng)過搜索,我們在Windows目錄(不包含子目錄)下發(fā)現(xiàn)了一個名為Game_Hook.dll的文件。
圖片點擊可在新窗口打開查看

4、根據(jù)灰鴿子原理分析我們知道,如果Game_Hook.DLL是灰鴿子的文件,則在操作系統(tǒng)安裝目錄下還會有Game.exe和Game.dll文件。打開Windows目錄,果然有這兩個文件,同時還有一個用于記錄鍵盤操作的GameKey.dll文件。
圖片點擊可在新窗口打開查看

經(jīng)過這幾步操作我們基本就可以確定這些文件是灰鴿子木馬了,下面就可以進行手動清除。

灰鴿子的手工清除

經(jīng)過上面的分析,清除灰鴿子就很容易了。清除灰鴿子仍然要在安全模式下操作,主要有兩步:1、清除灰鴿子的服務(wù);2刪除灰鴿子程序文件。

注意:為防止誤操作,清除前一定要做好備份。

一、清除灰鴿子的服務(wù)

2000/XP系統(tǒng):

1、打開注冊表編輯器(點擊“開始”-》“運行”,輸入“Regedit.exe”,確定。),打開 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices注冊表項。

2、點擊菜單“編輯”-》“查找”,“查找目標”輸入“game.exe”,點擊確定,我們就可以找到灰鴿子的服務(wù)項(此例為Game_Server)。
圖片點擊可在新窗口打開查看

3、刪除整個Game_Server項。


  98/me系統(tǒng):

  在9X下,灰鴿子啟動項只有一個,因此清除更為簡單。運行注冊表編輯器,打開HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun項,我們立即看到名為Game.exe的一項,將Game.exe項刪除即可。

圖片點擊可在新窗口打開查看

  二、刪除灰鴿子程序文件

  刪除灰鴿子程序文件非常簡單,只需要在安全模式下刪除Windows目錄下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新啟動計算機。至此,灰鴿子已經(jīng)被清除干凈。

  小結(jié)

  本文給出了一個手工檢測和清除灰鴿子的通用方法,適用于我們看到的大部分灰鴿子木馬及其變種,然而仍有極少數(shù)變種采用此種方法無法檢測和清除。同時,隨著灰鴿子新版本的不斷推出,作者可能會加入一些新的隱藏方法、防刪除手段,手工檢測和清除它的難度也會越來越大。當(dāng)你確定機器中了灰鴿子木馬而用本文所述的方法又檢測不到時,最好找有經(jīng)驗的朋友幫忙解決。

  同時隨著瑞星殺毒軟件2005版產(chǎn)品發(fā)布,殺毒軟件查殺未知病毒的能力得到了進一步提高。經(jīng)過瑞星公司研發(fā)部門的不斷努力,灰鴿子病毒可以被安全有效地自動清除,需要用戶手動刪除它的機會也將越來越少。

  病毒注冊的服務(wù)項。隨著灰鴿子服務(wù)端文件的設(shè)置不同,G_Server_Hook.dll有時候附在Explorer.exe的進程空間中,有時候則是附在所有進程中。

熱詞搜索:

上一篇:如何用抓包工具把電腦病毒揪出來
下一篇:系統(tǒng)故障排除 硬盤引導(dǎo)失敗的解決辦法(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91蝌蚪porny成人天涯| 亚洲免费观看在线视频| 亚洲国产精品成人综合色在线婷婷| 成人免费在线播放视频| 亚洲在线视频网站| 韩国三级电影一区二区| www..com久久爱| 欧美性感一区二区三区| 精品国产123| 亚洲精品国产品国语在线app| 日韩av一区二区在线影视| 国产suv一区二区三区88区| 在线观看一区日韩| 精品久久一二三区| 亚洲欧洲制服丝袜| 韩国精品免费视频| 91久久人澡人人添人人爽欧美| 欧美一区二区在线不卡| 自拍偷拍国产精品| 国内久久精品视频| 在线精品视频免费播放| 久久亚洲私人国产精品va媚药| 一区二区三区在线视频免费| 韩日精品视频一区| 欧美精品亚洲二区| 综合激情成人伊人| 激情久久五月天| 欧美性大战久久久久久久蜜臀| 欧美激情一区二区三区| 日本中文字幕不卡| 在线观看免费一区| 国产精品天天摸av网| 久久精品国产99国产| 91网站黄www| 久久久av毛片精品| 婷婷开心激情综合| 91在线视频播放地址| 久久人人97超碰com| 日韩不卡一区二区三区| 欧洲一区在线电影| 中文字幕一区二区三区在线不卡 | 97精品久久久午夜一区二区三区 | 麻豆国产欧美一区二区三区| 99re这里都是精品| 国产日产精品一区| 久久精品国产99国产精品| 欧美区一区二区三区| 一区二区三国产精华液| 成人av集中营| 国产视频一区在线观看| 蜜桃av一区二区| 欧洲生活片亚洲生活在线观看| 国产视频一区二区三区在线观看| 久久av中文字幕片| 欧美日韩亚洲综合一区| 亚洲精品视频在线看| 成人18精品视频| 国产片一区二区三区| 黄网站免费久久| 亚洲精品一区二区精华| 青青草原综合久久大伊人精品| 欧美日韩亚洲综合一区| 亚洲自拍偷拍网站| 日本韩国精品在线| 亚洲精品少妇30p| 色悠悠久久综合| 亚洲精品视频一区二区| 色狠狠色狠狠综合| 一区二区高清视频在线观看| 色综合天天天天做夜夜夜夜做| 亚洲欧美另类小说| 一本色道久久综合亚洲精品按摩| 亚洲少妇屁股交4| 91片在线免费观看| 亚洲六月丁香色婷婷综合久久 | 尤物在线观看一区| 91亚洲男人天堂| 日韩美女视频一区| 色呦呦一区二区三区| 亚洲欧美国产77777| 91高清在线观看| 亚洲午夜国产一区99re久久| 欧美日韩高清一区二区| 久久久久高清精品| 亚洲v精品v日韩v欧美v专区| 欧美一个色资源| 香蕉久久一区二区不卡无毒影院 | 亚洲日本欧美天堂| 欧美性videosxxxxx| 午夜精品久久久久久不卡8050| 在线观看欧美日本| 蜜臀久久久久久久| 久久久综合视频| eeuss鲁片一区二区三区| 亚洲欧美一区二区三区国产精品| 在线观看一区二区视频| 青青草原综合久久大伊人精品| 26uuu欧美| 成人综合日日夜夜| 亚洲欧美激情小说另类| 欧美日本精品一区二区三区| 麻豆精品在线观看| 国产精品久久久久精k8| 欧美视频完全免费看| 蜜臀久久久99精品久久久久久| 久久久久88色偷偷免费| 91免费版在线| 免费成人深夜小野草| 欧美激情一区二区| 欧美午夜电影一区| 久久91精品久久久久久秒播| 国产精品美女久久久久久| 色哦色哦哦色天天综合| 日本美女一区二区三区| 中文字幕欧美区| 欧美色综合久久| 韩国精品主播一区二区在线观看 | 成人va在线观看| 亚洲成人一区在线| 久久久久久毛片| 欧美在线视频不卡| 国产一区二区三区在线观看免费视频| 椎名由奈av一区二区三区| 欧美电影一区二区| 成人午夜av影视| 日韩影视精彩在线| 国产精品视频一二三| 欧美高清性hdvideosex| 成人午夜视频在线观看| 亚洲妇女屁股眼交7| 欧美国产日韩精品免费观看| 欧美精品1区2区3区| a级高清视频欧美日韩| 青青青伊人色综合久久| 亚洲精品第一国产综合野| 久久久影视传媒| 欧美裸体一区二区三区| 波多野结衣亚洲| 精品一区二区三区久久| 亚洲永久精品大片| 国产精品久久久久久久浪潮网站| 欧美一区在线视频| 欧洲一区在线电影| 成人97人人超碰人人99| 精品一区二区在线观看| 亚洲一二三专区| 国产精品久线在线观看| 精品久久久久久久一区二区蜜臀| 91传媒视频在线播放| 成人一区二区三区| 精品午夜久久福利影院| 亚洲地区一二三色| 亚洲蜜桃精久久久久久久| 久久你懂得1024| 欧美大片一区二区| 欧美精选午夜久久久乱码6080| av不卡在线观看| 成人免费视频caoporn| 免费精品99久久国产综合精品| 亚洲综合男人的天堂| 中文字幕欧美一| 国产欧美一区二区三区在线老狼| 日韩欧美黄色影院| 这里只有精品99re| 欧美三级在线看| 色激情天天射综合网| 99精品黄色片免费大全| 国产不卡免费视频| 国产高清不卡二三区| 国产美女娇喘av呻吟久久| 日韩av高清在线观看| 天堂av在线一区| 视频一区中文字幕| 午夜精品在线看| 亚洲丰满少妇videoshd| 亚洲风情在线资源站| 亚洲国产美女搞黄色| 亚洲综合偷拍欧美一区色| 亚洲精品久久久蜜桃| 国产精品成人免费在线| 中文字幕乱码一区二区免费| 国产欧美一区二区精品性| 久久综合九色综合97婷婷女人| 欧美大尺度电影在线| 精品区一区二区| 欧美va亚洲va| 26uuu国产日韩综合| 国产人妖乱国产精品人妖| 国产午夜精品久久久久久久| 久久精品在线免费观看| 久久久99精品久久| 国产精品天天看| 亚洲男人的天堂一区二区| 亚洲一区二区三区四区中文字幕| 一区二区三区小说| 亚洲电影在线播放| 日韩av一区二区三区四区| 精品在线免费观看| 大白屁股一区二区视频| 色综合久久精品|