本页主题: [推荐]查杀灰鸽子病毒(Huigezi、Gpigeon)的软件与解决指导 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

六月十二
级别: *

多谢发贴的人[]

 [推荐]查杀灰鸽子病毒(Huigezi、Gpigeon)的软件与解决指导

0
灰鸽子 Vip 2005 清除器 1/ vcj~|)t  
http://ftpe.ttian.net/2005/07/DelHgzvip2005Server.zip U66zm9 3&  
o>ZlA3tv  
D(^ |'1  
BlackHole&灰鸽子后门专杀工具 ] KR\<MJK  
http://www.cert.org.cn/articles/tools/common/2005051322256.shtml T p fC  
TF;}NQ  
l@nG?l #  
y3)R:h4AH  
如果专杀工具没有发现灰鸽子,请参考下面方法手工删除 2:D1<z6RQ  
'3V?M;3|K  
]2'{W]m  
按照下面指导,3步就能彻底删除系统里的灰鸽子木马 @Z%I g  
OA\ *)c+F  
1. 下载HijackThis扫描系统 8A3!XA  
下载地址: `Pe WV[?  
http://www.skycn.com/soft/15753.html zww3008汉化版 o 2sOf  
http://www.merijn.org/files/hijackthis.zip 英文版 0G"I}Jp{  
mtu`m6Xix  
2. 从HijackThis日志的 O23项可以发现灰鸽子自的服务项 $l!+SLK  
dr8` ;$;G*  
如最近流行的: czHbdEh  
tr $~INe  
3~Vo]wv  
O23 - Service: SYSTEM$ (SYSTEM$Server) - Unknown owner - C:\WINDOWS\setemy.bat f MDM\&f  
O23 - Service: Network Connections Manager (NetConMan) - Unknown owner - C:\WINDOWS\uinstall.exe Ib665H7w  
O23 - Service: winServer - Unknown owner - C:\WINDOWS\winserver.exe @x z?^20N  
O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe 9x0Ao*D<t  
$Q!J.}P@  
_laLTP*  
用HijackThis选中上面的O23项,然后选择"修复该项"或"Fix checked" 235wl  
(`pd>  
3. 用Killbox删除灰鸽子对应的木马文件 可以从这里下载Killbox L_WVTz?`  
http://yncnc.onlinedown.net/soft/37257.htm {_i.IPp~  
;+/[<bvd"  
8=h$6=1S  
直接把文件的路径复制到 Killbox里删除 0aS&!"o!  
*l-(tp5  
通常都是下面这样的文件 "服务名"具体通过HijackThis判断 jS,zdJs=  
eVYUJ,  
C:\windows\服务名.dll 6s"Erq5q  
C:\windows\服务名.exe >^Zyls  
C:\windows\服务名.bat }m6j6uAR6)  
C:\windows\服务名key.dll _+\hDV>v  
C:\windows\服务名_hook.dll "?~u*5  
C:\windows\服务名_hook2.dll %)K)h&m  
J0hY~B~X  
\dL# PI3  
举例说明: ) !!xvyc  
aTceGyWzl  
C:\WINDOWS\setemykey.dll 3 #zw Y  
C:\WINDOWS\setemy.dll '5mzlR  
C:\WINDOWS\setemy.exe m j{ /'  
C:\WINDOWS\setemy_hook.dll v<`1z?dch  
C:\WINDOWS\setemy_hook2.dll !:[kS1s>M  
j aj."v  
\gE3wmSJ,  
用Killbox删除那些木马文件,由于文件具有隐藏属性,可能无法直接看到,但Killbox能直接删除. 上面的文件不一定全部存在,如果Killbox提示文件不存在或已经删除就没关系了
顶端 Posted: 2005-09-20 13:14 | Unkown [楼 主]
帖子浏览记录 版块浏览记录
蓝调粤语 » 软硬兼施



Total 0.020817(s) query 5, Time now is:12-06 10:56, Gzip enabled 粤ICP备06028238号
Powered by v6.3.2Certificate Code © 2003-08 PHPWind.com Corporation