本页主题: [推荐]查杀灰鸽子病毒(Huigezi、Gpigeon)的软件与解决指导 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

六月十二
级别: *

多谢发贴的人[]

 [推荐]查杀灰鸽子病毒(Huigezi、Gpigeon)的软件与解决指导

0
灰鸽子 Vip 2005 清除器 5lHt~hB\  
http://ftpe.ttian.net/2005/07/DelHgzvip2005Server.zip aB~k8]q.  
,YM=?No  
E8kD#tL  
BlackHole&灰鸽子后门专杀工具 S>x@9$( ym  
http://www.cert.org.cn/articles/tools/common/2005051322256.shtml Ao ?b1VYy/  
#\X)|p2  
}bw^p.ci  
&cyB}Gv  
如果专杀工具没有发现灰鸽子,请参考下面方法手工删除 @Un/,-ck  
UeCi{ W  
0cB]:*W  
按照下面指导,3步就能彻底删除系统里的灰鸽子木马 .?NfV%vv  
*c4OhMU(  
1. 下载HijackThis扫描系统 ek5j;%~g1  
下载地址: 46T(1_Xt~  
http://www.skycn.com/soft/15753.html zww3008汉化版 _Ml?cT/J.O  
http://www.merijn.org/files/hijackthis.zip 英文版 -<x%  
f sOlg9  
2. 从HijackThis日志的 O23项可以发现灰鸽子自的服务项 PtuRXx  
]p+KN>1e  
如最近流行的: k8ILo)  
4S 4MQ  
"Fmq$.$%  
O23 - Service: SYSTEM$ (SYSTEM$Server) - Unknown owner - C:\WINDOWS\setemy.bat e^q^ AP+*  
O23 - Service: Network Connections Manager (NetConMan) - Unknown owner - C:\WINDOWS\uinstall.exe Pn4.gabE  
O23 - Service: winServer - Unknown owner - C:\WINDOWS\winserver.exe `/m] K ~~  
O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe ]vcT2lr]  
Na oOgZ?  
? 3DFm  
用HijackThis选中上面的O23项,然后选择"修复该项"或"Fix checked" qdk!.A{   
OcF_x/#  
3. 用Killbox删除灰鸽子对应的木马文件 可以从这里下载Killbox E^n!h06~G  
http://yncnc.onlinedown.net/soft/37257.htm WVQHb3Pe0  
nWCJY:q;5  
/z^v% l  
直接把文件的路径复制到 Killbox里删除 JQ}4{k  
!8|r$mN8  
通常都是下面这样的文件 "服务名"具体通过HijackThis判断 bhRa?wuoY  
:I?lT2+ea  
C:\windows\服务名.dll *fi`DiO  
C:\windows\服务名.exe W="pu5q $5  
C:\windows\服务名.bat 0K"+u9D^  
C:\windows\服务名key.dll [ %LGiCU]  
C:\windows\服务名_hook.dll ;LC|1_ '  
C:\windows\服务名_hook2.dll z I9jxwXU  
ysp,:)-%G@  
Fi+ DG?zu  
举例说明: G $*=9`  
>9nVR  
C:\WINDOWS\setemykey.dll of7'?]w  
C:\WINDOWS\setemy.dll 8yI4=P"F,  
C:\WINDOWS\setemy.exe 2@_3V_  
C:\WINDOWS\setemy_hook.dll FDiDHOR  
C:\WINDOWS\setemy_hook2.dll ]c_lNHssmq  
Ro$*bN6p  
kQ\l7xd  
用Killbox删除那些木马文件,由于文件具有隐藏属性,可能无法直接看到,但Killbox能直接删除. 上面的文件不一定全部存在,如果Killbox提示文件不存在或已经删除就没关系了
顶端 Posted: 2005-09-20 13:14 | Unkown [楼 主]
帖子浏览记录 版块浏览记录
蓝调粤语 » 软硬兼施



Total 0.014706(s) query 5, Time now is:10-17 03:20, Gzip enabled 粤ICP备06028238号
Powered by v6.3.2Certificate Code © 2003-08 PHPWind.com Corporation