什么是\\灰鸽子2006.7152

作者&投稿:宰翰 (若有异议请与网页底部的电邮联系)
谁能教我用最新的灰鸽子2006版本啊?~

分都不给还要找师傅!

www.520hack.com
www.77169.com
这俩个地方有!

一、灰鸽子病毒简介
灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此我们只能进行简要介绍。

灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。

服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。

下面介绍服务端:

配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改变)。然后黑客利用一切办法诱骗用户运行G_Server.exe程序。具体采用什么办法,读者可以充分发挥想象力,这里就不赘述。

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端, G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉种了毒,但仔细检查却又发现不了什么异常。有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。

Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

灰鸽子的作者对于如何逃过杀毒软件的查杀花了很大力气。由于一些API函数被截获,正常模式下难以遍历到灰鸽子的文件和模块,造成查杀上的困难。要卸载灰鸽子动态库而且保证系统进程不崩溃也很麻烦,因此造成了近期灰鸽子在互联网上泛滥的局面。

二、灰鸽子的手工检测

由于灰鸽子拦截了API调用,在正常模式下服务端程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。

但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子 服务端。

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。

1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。
2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。
3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。
4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。
经过这几步操作我们基本就可以确定这些文件是灰鸽子 服务端了,下面就可以进行手动清除。

三、灰鸽子的手工清除

经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。

(一)、清除灰鸽子的服务

注意清除灰鸽子的服务一定要在注册表里完成,对注册表不熟悉的网友请找熟悉的人帮忙操作,清除灰鸽子的服务一定要先备份注册表,或者到纯DOS下将注册表文件更名,然后在去注册表删除灰鸽子的服务。因为病毒会和EXE文件进行关联

2000/XP系统:

1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server,每个人这个服务项名称是不同的)。
3、删除整个Game_Server项。

98/me系统:

在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。
(二)、删除灰鸽子程序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子VIP 2005 服务端已经被清除干净。

以上介绍的方法适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数变种采用此种方法无法检测和清除。同时,随着灰鸽子新版本的不断推出,作者可能会加入一些新的隐藏方法、防删除手段,手工检测和清除它的难度也会越来越大。

四、防止中灰鸽子病毒需要注意的事项

1. 给系统安装补丁程序。通过Windows Update安装好系统补丁程序(关键更新、安全更新和Service pack),其中MS04-011、MS04-012、MS04-013、MS03-001、MS03-007、MS03-049、MS04-032等都被病毒广泛利用,是非常必要的补丁程序

2. 给系统管理员帐户设置足够复杂足够强壮的密码,最好能是10位以上,字母+数字+其它符号的组合;也可以禁用/删除一些不使用的帐户

3. 经常更新杀毒软件(病毒库),设置允许的可设置为每天定时自动更新。安装并合理使用网络防火墙软件,网络防火墙在防病毒过程中也可以起到至关重要的作用,能有效地阻挡自来网络的攻击和病毒的入侵。部分盗版Windows用户不能正常安装补丁,这点也比较无奈,这部分用户不妨通过使用网络防火墙来进行一定防护

4. 关闭一些不需要的服务,条件允许的可关闭没有必要的共享,也包括C$、D$等管理共享。完全单机的用户可直接关闭Server服务。这些都可以用winxp总管等优化软件关闭。
WinXP 总管 v4.9.3 中文注册版
http://www.366tian.net/soft/data/soft/219.html

5. 不要随便打开或运行陌生、可疑文件和程序,如邮件中的奇怪附件,外挂程序等。

五、灰鸽子(Huigezi、Gpigeon)专用检测清除工具
软件名称: 灰鸽子(Huigezi、Gpigeon)专用检测清除工具
界面语言: 简体中文
软件类型: 国产软件
运行环境: /Win9X/Me/WinNT/2000/XP/2003
授权方式: 免费软件
软件大小: 414KB
软件简介: 由灰鸽子工作室开发的,针对灰鸽子专用清除器!可以清除VIP2005版灰鸽子服务端程序(包括杀毒软件杀不到的灰鸽子服务端)和灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
运行DelHgzvip2005Server.exe文件清除VIP2005版灰鸽子服务端程序,运行un_hgzserver.exe文件清除灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端

下载地址
六、新版灰鸽子的查杀方法(zjsxsycj分享)

1、展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:mchInjDrv
2、展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:virtual
3、展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet002\Services\
删除:mchInjDrv
4、展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet002\Services\
删除:virtual
5、重启系统。此时,灰鸽子创建的文件及文件夹已全部可见。删除C:\WINDOWS\Internet Explorer\文件夹中的所有文件,最后,删除这个文件夹。

入侵用的软件


么是什么意思
2.助词,表示含蓄语气,用在前半句末了:不让你去~,你又要去。么 [mó]亦作“庅”。“麼”的简化字。么 [ma]同“吗”。么 [yāo]同“幺”。

什么是什么是,是什么是什么造句
1、朋友是梯子,在你有困难的时候辅助你前进;朋友是花朵,在你伤心是送来一速芬芳;朋友是美酒,在你快乐的时候陪你享受。2、孩子是父母心目中的掌上明珠,也是这个世界未来的新希望。3、大自然是人类的朋友,也是我们大家应该共同保护的对象。4、我的青春是一首美妙的诗篇,也是一首充满韵律的旋律。...

么是信息社会?信息社会有哪些主要特征
信息社会也称信息化社会,是脱离工业化社会以后,信息将起主要作用的社会。所谓信息社会,是以电子信息技术为基础,以信息资源为基本发展资源,以信息服务性产业为基本社会产业,以数字化和网络化为基本社会交往方式的新型社会。二、信息社会的主要特征 1、经济领域的特征 (1)劳动力结构出现根本性的变化,...

男生发么么是什么意思
男生发么么是什么意思1 “么么”一般用于恋爱的情侣之间,一般只有感情深厚才会频繁使用,常出现于QQ、短信、微信等聊天工具中。在情侣之间常用来代替接吻一词,以显示亲昵。现今,么么一词也时常会被使用于关系较好的男女之间,作为表达暧昧或者友好的词汇来使用。么么哒,意为互相爱称。网络词汇,兴起...

什么是什么吗?补充句子
1、我们是共产主义接班人。2、我是一个小学生。3、我们的班主任是一个和蔼可亲又认真负责的好老师。4、穿红色衣服那个是我妈妈。5、我们是新时代的接班人,也是未来祖国建设的主人翁。6、惊叹号是勇士滴在攀登路上的血,也是懦夫失望时流淌的泪。7、小明是我们班的学习委员,也是语文委员。

什么是因数?
因数也叫约数,定义:整数a除以整数b(b≠0) 的商正好是整数而没有余数,我们就说b是a的因数。0不是0的因数。在大学之前,"约数"一词所指的一般只限于正约数。约数和倍数都是二元关系的概念,不能孤立地说某个整数是约数或倍数。一个整数的约数是有限的。同时,它可以在特定情况下成为公约数。假如...

么么是什么意思?
来源于英语 “muah"意思是“亲亲”、“亲爱的”、“宝贝”、“乖乖”、“相亲相爱,相互帮助”或“momo(拟声词)”等意思,也可以用mo mo 、mou mou、me me表示 有时也用Mu\/ma\/me表示 “么么”很多时候用于称呼恋人,撒娇时的用语,有一种甜甜的感觉。许多萝莉用于卖萌。云南方言,maimai,叹词...

什么是全面抗战路线和片面抗战路线
1、主张依靠人民群众和全民族的力量共同抗战,这就是全面抗战路线。中国共产党在抗日战争时期制定并实行的放手发动群众,进行人民战争的路线。1937年7月23日毛泽东发表了《反对日本进攻的方针、办法和前途》一文,提出了中国共产党主张的全面抗战路线。8月中共中央召开扩大会议(即洛川会议)通过了《中国共产...

么斯是什么?
回答:什么,什么事的意思。如:你说么司阿?〔你说什么阿?〕

设么是称法行?
【称法行】谓性净之理,因之为法。此理众相皆空,无染无著,无此无彼。故经云:法无有我,离我垢故。智者信解此理,应当称法而行。法体无悭,于身命财行檀舍施,心无悭惜,达解三空,自利利他,庄严菩提之道,为除妄想,修行六度而无所行,故名称法行。(三空者,施者、受者及所施...

江洲区17048372192: 什么是灰鸽子?
卞石护伊: 灰鸽子是国内一款著名后门.比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者.其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌.客户端简易便捷的操作使刚入门的初学者都能充当黑客.当使用在合法...

江洲区17048372192: 灰鸽子是什么 -
卞石护伊: 不属于病毒... 是一种后门程序 灰鸽子是一远程遥控客户端 灰鸽子是国内一款著名后门.比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者.其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌.客户端...

江洲区17048372192: 什么是灰鸽子? -
卞石护伊: 灰鸽子病毒是国内程序开发者开发的一款著名后门病毒程序,灰鸽子病毒传播渠道很多,尤其是灰鸽子2007(Win32.Hack.Huigezi)成为2007年3月份破坏最大的电脑病毒,据估计灰鸽子病毒的危害超出熊猫烧香10倍. 灰鸽子病毒是国内程序开发...

江洲区17048372192: 灰鸽子是什么?
卞石护伊: 灰鸽子本身不能破坏网络,但它是可以携带病毒的载体,当它带上黑客配置好的病毒后可以使它带上的病毒迅速传播,“灰”就是形容病毒,“鸽子”是形容传播快,它因此而得名.

江洲区17048372192: 什么是灰鸽子?
卞石护伊: 灰鸽子是一种远程控制软件,它由客户端和服务端2部分组成. 服务端运行在被控制点计算机就,客户端就可以远程控制被控制的电脑.

江洲区17048372192: 什么是灰鸽子?
卞石护伊: 灰鸽子就是一款远程控制和管理计算机的工具!它的功能有: 1.对远程计算机文件管理:模枋 Windows 资源管理器,可以对文件进行复制、粘贴、删除,重命名、远程运行等,可以上传下载文件或文件夹,操作简单易用. 2.远程控制命令:查...

江洲区17048372192: 灰鸽子是什么啊
卞石护伊: 灰鸽子是顶顶大名的木马程序,曾经被金山等联合绞杀.

江洲区17048372192: 灰鸽子是什么?
卞石护伊: 病毒名称:Backdoor/Huigezi 病毒中文名:“灰鸽子” 病毒类型:houmen影响平台: Win 9X/ME/NT/2000/XP 专杀工具:安博士专杀工具 病毒描述: Backdoor/Huigezi.cm“灰鸽子”变种cm是一个未经授权远程访问用户计算机的houmen.“...

江洲区17048372192: 灰鸽子是什么呢? -
卞石护伊: 灰鸽子是国内一款著名后门.比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者.其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌.客户端简易便捷的操作使刚入门的初学者都能充当黑客.当使用在合法...

江洲区17048372192: 灰鸽子是什么? -
卞石护伊: 灰鸽子是国内一款著名后门.比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者.其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌.客户端简易便捷的操作使刚入门的初学者都能充当黑客.当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件.但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具. 简单的说就是中了它以后迩的电脑就会被控制

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网