本页主题: [推荐]查杀灰鸽子病毒(Huigezi、Gpigeon)的软件与解决指导 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

六月十二
级别: *

多谢发贴的人[]

 [推荐]查杀灰鸽子病毒(Huigezi、Gpigeon)的软件与解决指导

0
灰鸽子 Vip 2005 清除器 +xoh=m  
http://ftpe.ttian.net/2005/07/DelHgzvip2005Server.zip {qxFRi#\k  
2gP^+.  
^a+W!  
BlackHole&灰鸽子后门专杀工具 GD(gm, ,)  
http://www.cert.org.cn/articles/tools/common/2005051322256.shtml ,Dh+- }  
FPAy.cljJ  
'v|R' wi\  
#B_Em$  
如果专杀工具没有发现灰鸽子,请参考下面方法手工删除 2=R}u-@6p  
NT(gXEZ  
r.-U=ql  
按照下面指导,3步就能彻底删除系统里的灰鸽子木马 YoC{ t&rY  
LYTx8  
1. 下载HijackThis扫描系统 {?X#E12vf  
下载地址: Y9}5&#  
http://www.skycn.com/soft/15753.html zww3008汉化版 ~vL7$-:  
http://www.merijn.org/files/hijackthis.zip 英文版 Z\1*g k  
6Bv!t2  
2. 从HijackThis日志的 O23项可以发现灰鸽子自的服务项 &P2tzY'  
[K5#4k  
如最近流行的: W^(:\IvV  
7E0L-E=.  
K;ncviGu  
O23 - Service: SYSTEM$ (SYSTEM$Server) - Unknown owner - C:\WINDOWS\setemy.bat LUPh!)8  
O23 - Service: Network Connections Manager (NetConMan) - Unknown owner - C:\WINDOWS\uinstall.exe =`&7pYd,  
O23 - Service: winServer - Unknown owner - C:\WINDOWS\winserver.exe [nSlkl   
O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe f{i~hVF  
l g0 'qH8  
 adCTo  
用HijackThis选中上面的O23项,然后选择"修复该项"或"Fix checked"  !' }  
cA,`!dG2,  
3. 用Killbox删除灰鸽子对应的木马文件 可以从这里下载Killbox hq[:U?!Tt  
http://yncnc.onlinedown.net/soft/37257.htm S*aMUV&  
0\B31=N(  
r%:Q(|v?  
直接把文件的路径复制到 Killbox里删除 kzkrvC+u  
7O.?I# 76  
通常都是下面这样的文件 "服务名"具体通过HijackThis判断 i(Xz3L#(  
 L- '{   
C:\windows\服务名.dll l_q=@y  
C:\windows\服务名.exe MBIlt 1P  
C:\windows\服务名.bat tfAO#htq  
C:\windows\服务名key.dll 5YV3pFz$)  
C:\windows\服务名_hook.dll r 9~Wh $  
C:\windows\服务名_hook2.dll UnE[FYx  
#7*{ $v  
8*bEsc|  
举例说明: T A9Kg=_  
{0(:5%  
C:\WINDOWS\setemykey.dll -J6G=+ s/  
C:\WINDOWS\setemy.dll 7A,lQh  
C:\WINDOWS\setemy.exe H^d2|E[D  
C:\WINDOWS\setemy_hook.dll If*+yr|  
C:\WINDOWS\setemy_hook2.dll ?'8(']/  
Y3 V9  
ZFxa2J~;  
用Killbox删除那些木马文件,由于文件具有隐藏属性,可能无法直接看到,但Killbox能直接删除. 上面的文件不一定全部存在,如果Killbox提示文件不存在或已经删除就没关系了
顶端 Posted: 2005-09-20 13:14 | Unkown [楼 主]
帖子浏览记录 版块浏览记录
蓝调粤语 » 软硬兼施



Total 0.263530(s) query 7, Time now is:06-28 08:56, Gzip enabled 粤ICP备06028238号
Powered by v6.3.2Certificate Code © 2003-08 PHPWind.com Corporation