Backdoor.Hupigon.ccy是什么东东

作者&投稿:锻莫 (若有异议请与网页底部的电邮联系)
Backdoor.Win32.Hupigon.ahvd是什么东东的?~

这个是通过IE漏洞,是你上了包含有恶意代码的网站从计算机后门植入的恶意木马程序。
首先将IE打上相关补丁。
具体清除步骤:
1.清空IE临时文件,cookies.
2.重起计算机进入安全模式,用卡巴进行全盘扫描。
3.重起后用306,或者超级兔子修复ie浏览器。
这样的话应该差不多了。
现在病毒曾数不穷,木马屡次杀不尽!
想想你们每个月有多少时间浪费在查杀木马上?
其实用了FireFox火狐浏览器后你就会发现之前的时间是浪费的多么没必要!
好处我就多说了,到处都能查到的!提供个下载地址,信不信由你!
Firefox火狐最新中文正式版下载 www.gegeyouli.net/firefox

是个灰鸽子。。。。
使用灰鸽子专杀工具
或者超级巡警也可以

木马,灰鸽子。
注意:以下清除顺序不可以随意调整。

1.删除灰鸽子服务端程序

由于在Windows环境下灰鸽子的服务端是处于运行状态,无法直接删除,所以必须进入纯DOS状态删除,删除命令如下:
cd c:windowssystem
attrib-r-s-h kernel32.exe
attrib-r-s-h notepod.exe
del kernel32.exe
del notepod.exe

还要注意,如果灰鸽子服务端设置了exe 文件关联的话,将会导致注册表编辑器无法运行,所以在删除服务端之前,先将注册表编辑器重命名,以便以后对注册表进行更改,操作命令如下:
ren c:windows egedit.exe regedit.com

2.删除注册表中启动键
由于我们改了注册表编辑器名称,所以要打开注册表编辑器应为:打开”开始“菜单”中的“运行”然后输入“regedit.com".启动注册表编辑器后,依次打开“HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrent VersionRun",在右边的窗口中删除名称为”Loadwindows"的键值就可以了。

清除文件关联

灰鸽子可以设置4种文件关联:exe关联,txt关联,ini关联,inf关联,其中exe关联可以和其他三种类型同时存在。

1.解除exe关联:
启动注册表编辑器,然后找到HKEY_CLASSES_ROOTExefileshellOpenCpmmand主键,查看起默认的键值是不是系统默认的“%1%*”,如果被修改,则改成默认值.

2.解除txt关联:
打开注册表的HKEY_CLASSES_ROOT xtfileshellopencommand主键,其默认值的正常参数应该为“C:windows otepad.exe%1",如果不是,请修改为正确数据。

3.解除ini关联:
INI文件的的关联配置保存在注册表HKEY_CLASSES_ROOTInffileshellOpenCpmmand主键下,其默值数据也是“C:windows otepad.exe%1”,如果被修改的话,也要改回来。

4解除inf关联:
打开注册表的HKEY_CLASSES_ROOTInffileshellOpenCpmmand主键,和ini,txt文件关联一样,其默认值也是“C:windows otepad.exe%1”,如果被修改,也要立刻改回正确的数据。

至此,灰鸽子已经被你扫地出门了,你不再担心成为别人"盘中餐”了。

是灰鸽子病毒
专杀下载 http://tool.duba.net/zhuansha/255.shtml


网络上每个端口对应的服务就不同吗?指教!
服务:NetMeeting 说明:NetMeeting H.233 call Setup。 端口:1731 服务:NetMeeting Audio Call Control 说明:NetMeeting音频调用控制。 端口:1807 服务:【NULL】 说明:木马SpySender开放此端口。 端口:1981 服务:【NULL】 说明:木马ShockRave开放此端口。 端口:1999 服务:cisco identification port 说明:木马BackDoor...

sαy英语怎么读你能帮我念一下吗?
4. 第四步,是一个单词里有两个元音时,前边一个元音发字母音, 后边一个元音不发音,如: make, made, sea, five, nine, road等等.5. 第五步, 是双\/三辅音在一起时怎么联读, 如: bl(ack), str(eet)等;有一些辅音不发音,如: ghost,comb, lamb等;要掌握一下和"h"联在一起的发音: ch, sh, th...

网络中常用的端口号有哪些?
端口:1731 服务:NetMeeting Audio Call Control 说明:NetMeeting音频调用控制。端口:1807 服务:[NULL] 说明:木马SpySender开放此端口。端口:1981 服务:[NULL] 说明:木马ShockRave开放此端口。端口:1999 服务:cisco identification port 说明:木马BackDoor开放此端口。端口:2000 服务:[NULL] 说明:木马GirlFriend 1.3、...

电脑系统有多少个端口 135139445端口是什么
端口:636 服务:LDAP 说明:SSL(Secure Sockets layer) 端口:666 服务:Doom Id Software 说明:木马Attack FTP、Satanz Backdoor开放此端口 端口:993 服务:IMAP 说明:SSL(Secure Sockets layer) 端口:1001、1011 服务:[NULL] 说明:木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。 端口:1024 服务:Re...

谁有OSI七层分层模型每层的所有协议
说明:NetMeeting H.233 call Setup。端口:1731 服务:NetMeeting Audio Call Control 说明:NetMeeting音频调用控制。端口:1807 服务:[NULL] 说明:木马SpySender开放此端口。端口:1981 服务:[NULL] 说明:木马ShockRave开放此端口。端口:1999 服务:cisco identification port 说明:木马BackDoor开放此端口。端口:2000 ...

克什克腾旗15927838141: Backdoor.Win32.Hupigon.arxx是不是木马程序? -
姓先曲同: Backdoor.Win32.Hupigon.arxx 是著名的“灰鸽子”木马程序、如果电脑被植入该木马、该电脑就有被别人控制的危险、

克什克腾旗15927838141: 请问这是什么东西?我的电脑中有一条代码:Backdoor.Win
姓先曲同: WINDOWS下的木马程序.请以瑞星杀毒软件最新版在安全模式下扫描全盘并杀毒即可解决.注意将系统打上补丁,上线时开启反病毒实时监控并拒绝使用非法外挂.如无法杀除又要求解压缩之类的提示,

克什克腾旗15927838141: 类型:木马 - Win32/Backdoor.Hupigon.6bd -
姓先曲同: Backdoor是后门程序,可能会窃取您的游戏账号.比较隐秘的通道获取对程序或系统访问权的黑客方法.在软件开发时,设置后门可以方便修改和测试程序中的缺陷.但如果后门被其他人知道(可以是泄密或者被探测到后门),或是在发布软件之前没有去除后门,那么它就对计算机系统安全造成了威胁.建议您可以使用腾讯电脑管家杀毒软件,全面的查杀木马程序,云查杀引擎——率先引入全球领先的安全产品小红伞查杀引擎.“鹰眼”反病毒引擎——管家第二代反病毒引擎“鹰眼”,采用新一代机器学习技术,顺应了本地杀毒引擎的未来发展趋势.资源占用少,病毒识别率提高10%.希望可以帮到您了

克什克腾旗15927838141: backdoor.hupigon.akh是什么病毒? -
姓先曲同: 灰鸽子的一个变种,是用delph编的一个后门程序,主要在系统根目录下面生成三个文件,a.exe a.dll a_hook.dll (a_key.exe)这是灰鸽子的三个服务器端的三个主程序.在系统盘内先用金山查毒会查出相关的a.dll文件,记住这个文件的路径找到和他同名的exe文件,把这个主要程序文件删除就可以了只要主服务器程序运行不起来就行了......因为你每次开机都会自动运行灰鸽子的程序金山都会自动查出来的....但它只是删除相关的dll文件并不会把exe文件删除,所以他的可执行程序端还是会运行这个文件........

克什克腾旗15927838141: 如何彻底解决Backdoor.Win32.Hupigon.cre 病毒? -
姓先曲同: 建立你安装一下Ewido这个软件试试查杀一下,很管用,你这种后门程序反正是不好杀,因为它伪装成了加壳的系统文件随机启动,建议查杀前清空一下临时文件夹

克什克腾旗15927838141: backdoor.hupigon 病毒 -
姓先曲同: 这是灰鸽子病毒,看你感染了那个程序.用360清理恶意软件和木马,再修复一下ie浏览器.

克什克腾旗15927838141: 救命``Backdoor.Win32.Hupigon.cda要怎么杀? -
姓先曲同: Backdoor.Win32.Hupigon.cda分析 病毒标签: 病毒名称: Backdoor.Win32.Hupigon.cda 中文名称: 灰鸽子变种 病毒类型: 后门 文件 MD5: F99940FC6136BE7C9AD18AA85988F3B8 公开范围: 完全公开 危害等级: 4 文件长度: 379,904 ...

克什克腾旗15927838141: Backdoor.Win32.Hupigon.cstb是什么木马?MU登录器里的
姓先曲同: 一般不会是卡巴的误报,因为现在许多小型网站上的MU登录器都是一些个人自己制作的,里面都被恶意植入了灰鸽子后门木马病毒(有很多种类型的灰鸽子后门变种),一旦运行就会被骇客远程控制电脑.建议到大型安全的网站下载登录器.为防止被骇客控制,先要用卡巴删除所有的灰鸽子后门,然后关闭系统还原,防止位于X:\System Volume Information\_restore{5828498B-E212-48E2-B40C-3D66645342F0}\的病毒,右击“我的电脑”----属性----系统还原----勾上“在所有的驱动器上关闭系统还原”确定.

克什克腾旗15927838141: 中了backdoor.win32.hupigon病毒.
姓先曲同: WINDOWS下的ACTIVEX木马程序.请先清空您的IE缓存. [在弹出ACTIVEX控件插件的脚本对话框的时候看清楚是否合法(如WINDOWS UPDATE、Macromedia的FLASH播放插件为合法;藏鲸阁等为非法)]

克什克腾旗15927838141: 我的电脑中了Backdoor.win32.hupigon.x木马,该怎么办呀? -
姓先曲同: 中了木马不要着急,我来帮你: 其实中毒后的处理方法就是那么几种,但是借助杀毒软件用手工方法处理是最为有效的!!!! 木马的查杀,可以采用自动和...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网