本页主题: [推荐]查杀灰鸽子病毒(Huigezi、Gpigeon)的软件与解决指导 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

六月十二
级别: *

多谢发贴的人[]

 [推荐]查杀灰鸽子病毒(Huigezi、Gpigeon)的软件与解决指导

0
灰鸽子 Vip 2005 清除器 `pn]jpW9  
http://ftpe.ttian.net/2005/07/DelHgzvip2005Server.zip "w*VyD  
H~i+: X=I  
54_CewL1P]  
BlackHole&灰鸽子后门专杀工具 ^+F@KXn L  
http://www.cert.org.cn/articles/tools/common/2005051322256.shtml ZK[4n5}  
W#P)v{K  
(x@| 6Sb  
cWl  
如果专杀工具没有发现灰鸽子,请参考下面方法手工删除 H1y l88K  
M n`gd#  
|_&vW\  
按照下面指导,3步就能彻底删除系统里的灰鸽子木马 %`F6>J  
{CG%$rh  
1. 下载HijackThis扫描系统 Zgkk%3'^'  
下载地址: ( MWh|kp  
http://www.skycn.com/soft/15753.html zww3008汉化版 %E}f7GT 4  
http://www.merijn.org/files/hijackthis.zip 英文版 -%E+Yl{v  
0UB)FK ,9  
2. 从HijackThis日志的 O23项可以发现灰鸽子自的服务项 -GLI$_lLF  
V2Q2(yvdJ  
如最近流行的: 4:.yE|@h[  
U$Z)v1&{  
5 < wIJ5t  
O23 - Service: SYSTEM$ (SYSTEM$Server) - Unknown owner - C:\WINDOWS\setemy.bat F.i*'x0u  
O23 - Service: Network Connections Manager (NetConMan) - Unknown owner - C:\WINDOWS\uinstall.exe >B<jR$`6@  
O23 - Service: winServer - Unknown owner - C:\WINDOWS\winserver.exe ekND>Qjj  
O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe y!&6"l$K]  
Eyv%"+>  
1v)ur\>R  
用HijackThis选中上面的O23项,然后选择"修复该项"或"Fix checked" \2KwF}[m  
KV0M^B|W  
3. 用Killbox删除灰鸽子对应的木马文件 可以从这里下载Killbox ]&w8"q  
http://yncnc.onlinedown.net/soft/37257.htm h)fJ2]JW8W  
h}r.(MVt  
Y> ElE-  
直接把文件的路径复制到 Killbox里删除 @xIKYJyU  
|(G^3+5Uwm  
通常都是下面这样的文件 "服务名"具体通过HijackThis判断 _Cn[|E  
Y` t-Bg!~  
C:\windows\服务名.dll d+[GMIxg  
C:\windows\服务名.exe `d]D=DtH  
C:\windows\服务名.bat P7np -I*  
C:\windows\服务名key.dll bwN>E+  
C:\windows\服务名_hook.dll p?F%a;V3  
C:\windows\服务名_hook2.dll WX<),u2@  
zt,pV \|  
+PT/pybA  
举例说明: {[&$W8Li  
K;j}qJvsb  
C:\WINDOWS\setemykey.dll 1?+%*uoPX  
C:\WINDOWS\setemy.dll T6_LiB @  
C:\WINDOWS\setemy.exe vt8z=O  
C:\WINDOWS\setemy_hook.dll #$k6OlK-r"  
C:\WINDOWS\setemy_hook2.dll 86+nFk  
/A$mP)}tz  
gLp7<gx6  
用Killbox删除那些木马文件,由于文件具有隐藏属性,可能无法直接看到,但Killbox能直接删除. 上面的文件不一定全部存在,如果Killbox提示文件不存在或已经删除就没关系了
顶端 Posted: 2005-09-20 13:14 | Unkown [楼 主]
帖子浏览记录 版块浏览记录
蓝调粤语 » 软硬兼施



Total 0.187183(s) query 7, Time now is:08-18 09:01, Gzip enabled 粤ICP备06028238号
Powered by v6.3.2Certificate Code © 2003-08 PHPWind.com Corporation