请问中了灰鸽子有什么标志,或有什么异样??

作者&投稿:伯牙吾台姚 (若有异议请与网页底部的电邮联系)
请问中了灰鸽子有什么标志,或有什么异样??~

首先不要打开IE ,然后打开任务管理器如果多了一个iexplore.exe , 那么很有可能就是灰鸽子了。其次点开始--运行 输入cmd.exe /k netatst -an如果有个端口是8000的话, 那么也就是灰鸽子了。 如果想要清除它的话,你可以使用360系统急救箱来处理。具体步骤如下:
1、双击360系统急救箱,出现如图的界面,然后单击“开始系统急救”。
2、系统引擎初始化完成后,单击“修复”,勾选需要修复的类型,然后单击“立即修复”,完成后重新启动电脑。如果你不知道属于哪一类故障不懂得应该修复哪一类可以使用系统推荐的修复级别,不用选择而直接单击“立即修复”,或者勾选“全选”然后直接单击“立即修复”。
这样处理后重新安装360杀毒应当可以解决 。

煮熟了吃了。就没有了。

中了灰鸽子病毒的症状:

在任务拦中有一个蓝色的小电脑显示 必须用右键单击,单击后显示对话框,问你是否要结束灰鸽子程序 如果有此症状 表明你是中了灰鸽子 这个是表面上的 如果你表面没有这个 那你就找HijackThis的日志里的服务项.023-****:C:\WINDOWS\*.exe 如果这两个症状都没有 那么你就没中灰鸽子
中了灰鸽子病毒,参考清除方法
灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。如果您的机器出现灰鸽子症状但用杀毒软件查不到,那很可能是中了还没有被截获的新变种。这个时候,就需要手工杀掉灰鸽子。
手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理。
灰鸽子的运行原理

灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。

Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

灰鸽子的手工检测

由于灰鸽子拦截了API调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。

但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子木马。

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。

1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。

2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。

3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。

4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。

经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除。另外,如果你发现了瑞星杀毒软件查不到的灰鸽子变种,也欢迎登陆瑞星新病毒上报网站(http://up.rising.com.cn)上传样本。

灰鸽子的手工清除

经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。

一、清除灰鸽子的服务

2000/XP系统:

1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。

3、删除整个Game_Server项。

98/me系统:

在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。

二、删除灰鸽子程序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。

小结

本文给出了一个手工检测和清除灰鸽子的通用方法,适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数变种采用此种方法无法检测和清除。同时,随着灰鸽子新版本的不断推出,作者可能会加入一些新的隐藏方法、防删除手段,手工检测和清除它的难度也会越来越大。当你确定机器中了灰鸽子木马而用本文所述的方法又检测不到时,最好找有经验的朋友帮忙解决。



问下灰鸽子病毒怎么杀啊?他的危害是什么呀?
近来很多网友反映他们的机器中了一种叫做灰鸽子的木马病毒,这种病毒很是顽劣,在不同杀软上有不同名称比如:Gpigeon、Huigezi、Feutel,在计算机中清除它很是费事,特别是其刚刚开发出的2005,通过截取windows系统的API实现了程序文件隐藏、进程隐藏,服务隐藏三个隐藏,一般杀软在正常模式下根本就找不到其病毒文件,更别提...

我中了灰鸽子木马了!!自己乱删除,不知道删除什么了!!搞的任务管理器都...
不是自己删除乱东西 是有人控制你电脑 可以随便删除你的东西!下个卡巴斯基 升级到最新以后杀毒 如果不行的话 就从系统吧!自己手动删除 是删除不干净的!

中了灰鸽子,用“一键还原”来还原系统,能不能解决中毒的问题???_百...
一键还原只是还原C盘里的东西其他盘并没有还原。你在用杀软杀毒的时候病毒如果是【C盘】而且删除不了,你可以还原,如果 是其他盘你还原N次也没用。你先在普通模式下杀毒看看能删了不,不能的话进安全模式删,或著用【冰刃】删除。来著下载专杀 http:\/\/www.360.cn\/k-hgz.html ...

上网的问题
怀疑你中的是灰鸽子病毒 灰鸽子的特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件。灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件;病毒文件名可变,但有一定规律。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰...

未知电脑病毒或电脑故障求助...
灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。如果您的机器出现灰鸽子症状但用杀毒软件查不到,那很可能是中了还没有被截获的新变种。这个时候,就需要手工杀掉灰鸽子。手...

关于灰鸽子的问题
4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除。灰鸽子的...

我想问一下什么情况下别人可以进入我的电脑里来?
确实用灰鸽子可以从远程控制你的电脑,并且可以看到你电脑里所有的信息,但是这和朋友之间不一定有关系,灰鸽子也可能是通过其他方式进入到你的电脑中的,比如从网上下载东西也有可能会把灰鸽子下载到你的电脑里.最好的办法是安装杀毒软件,一般灰鸽子会很容易被杀毒软件杀掉的....

灰鸽子问题 高手进!!!
随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。 灰鸽子的手工检测 由于灰鸽子拦截了API调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自...

关于灰鸽子的几个棘手问题,高分求高手请详解!
我是小菜,玩黑不过几天,你的第一个问题我可以回答,端口其实不必那么计较的,8080也好啊!!其实你的问题很多人也都问过,不行再多说了,你到网上找一下详细的视频教程就是了,还有你可以到专门的黑客网站上去问啊,比如黑客x档案的小菜举手,那里据对适合你,而且没人说你菜。。。

灰鸽子问题
三,加壳,加花 现在的加壳,加花软件百花齐放,而加了一个壳或者一个花之后,都能够给鸽子的服务端免杀起到广谱免杀的效果,但总感觉没前面介绍到的两种效果好,大家自己试一下就知道了。想补充说的一点是,花和壳子最好弄的唯一一点。不然很容易被杀,大家做了之后就知道我的意思了。我个人感觉,...

建平县19739493760: 请问中了灰鸽子有什么标志,或有什么异样?? -
佛郊甲培: 中了灰鸽子病毒的症状: 在任务拦中有一个蓝色的小电脑显示 必须用右键单击,单击后显示对话框,问你是否要结束灰鸽子程序 如果有此症状 表明你是中了灰鸽子 这个是表面上的 如果你表面没有这个 那你就找HijackThis的日志里的服务项.023...

建平县19739493760: 中灰鸽子病毒有什么症状
佛郊甲培: 在任务拦中有一个蓝色的小电脑显示 必须用右键单击,单击后显示对话框,问你是否要结束灰鸽子程序 如果有此症状 表明你是中了灰鸽子 这个是表面上的 如果你表面没有这个 那你就找HijackThis的日志里的服务项.023-****:C:\WINDOWS\*.exe 如果这两个症状都没有 那么你就没中灰鸽子 很好用的,灰鸽子实验室专用的卸载灰鸽子的.

建平县19739493760: 电脑中了灰鸽子病毒有什么症状?如何发现? -
佛郊甲培: 灰鸽子的手工检测 由于灰鸽子拦截了api调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说你即使设置了"显示所有隐藏文件"也看不到它们.此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定...

建平县19739493760: 请问中了灰鸽子有什么标志,或有什么异样?? -
佛郊甲培: 首先不要打开IE ,然后打开任务管理器如果多了一个iexplore.exe , 那么很有可能就是灰鸽子了.其次点开始--运行 输入cmd.exe /k netatst -an如果有个端口是8000的话, 那么也就是灰鸽子了. 如果想要清除它的话,你可以使用360系统急救箱...

建平县19739493760: 怎么才能知道自己中了灰鸽子 -
佛郊甲培: 我们可以较为准确手工检测出灰鸽子木马. 由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一... 灰鸽子的手工清除 经过上面的分析,清除灰鸽子就很容易了.清除灰鸽子仍然要在安全模式下操作,主在任务拦中有一个蓝色的小电脑...

建平县19739493760: 中了灰鸽子有什么症状 -
佛郊甲培: 灰鸽子中了他的病毒是不会有什么症状了 搂主除非对放看你垃圾或者什么没有利用价值的就了爱整你比如上传什么病毒到你电脑上在远程那运行你的电脑上他种的毒 你就挂了 呵呵 还有他如果袄是不搞你的话什么事都没有 他用远程屏幕看你的时候你桌面刷新会有点卡哈哈 我晕 真日了 呵呵你网速快的话和配置高的 完全没什么反映 有反应都会是你的网速怎么就比别人快那么多 原来你是接的独立2MB的 呵呵

建平县19739493760: 电脑中了灰鸽子远程木马的征兆是什么样子的?尤其是宽带发送字节和收到字节. -
佛郊甲培: 灰鸽子现在被杀很快.如果不是真正高手做的免杀.不出几天就死了.不般没啥征兆的.除了他们控制你电脑会卡点.就没别的了.

建平县19739493760: 中了灰鸽子木马有何提示?杀毒软件不反映可以判断为没种木马吗? -
佛郊甲培:你好:中了灰鸽子木马之后,你的系统是没有任何明显的异常的 你可以访问腾讯电脑管家官网,下载安装一个电脑管家 使用电脑管家的杀毒功能来查杀一下 就可以知道有没有中这种木马了 如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答

建平县19739493760: 现在听说灰鸽子病毒 挺厉害的 它有啥特征啊??
佛郊甲培: 病毒名称:灰鸽子木马病毒病毒类型:木马病毒危险级别:★★★★★影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003最新专杀工具下载: http://blog.sina.com.cn/u/4c82e96c010007kc病毒描述:灰鸽子的强大功能主要体现在这里.黑客可以...

建平县19739493760: 如何知道自己是否中了灰鸽子
佛郊甲培: 打开任务管理器.看看有没有不是系统的进程.如果你进程数40-50或者更高.那很大的几率是你中了灰鸽子.对方的木马正在你的电脑里工作.你最好在安全模式下杀毒.或者实在不行.就重装系统把.谢谢.兄弟.选我的把

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网