论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

灰鸽子病毒手工清除方法

www.xker.com 作者: 来源:黑基论坛 加入日期:2006-3-15 6:51:15

【问题提问、论坛交流】

灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现尽管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多,还会有一些“漏网之鱼”如果您的机器出现灰鸽子症状但用瑞星杀毒软件查不到,那很可能是中了还没有被截获的新变种这个时候,就需要手工杀掉灰鸽子

手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理

灰鸽子的运行原理

灰鸽子木马分两部分:客户端和服务端黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll

Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒因此,中毒后,我们看不到病毒文件,也看不到   

灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现尽管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多,还会有一些“漏网之鱼”如果您的机器出现灰鸽子症状但用瑞星杀毒软件查不到,那很可能是中了还没有被截获的新变种这个时候,就需要手工杀掉灰鸽子

手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理

灰鸽子的运行原理

灰鸽子木马分两部分:客户端和服务端黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……

本新闻共3页,当前在第1页  1  2  3  

编辑:xker.com

上一篇:网络病毒安全防范诀窍分享
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·网络病毒安全防范诀窍分享·浅析各种计算机病毒应对方法·利用交换机防范蠕虫病毒的入侵
·用系统进程拒绝病毒的侵袭·网络安全基础:几个易被误认为病毒的·电脑木马病毒完全查杀
·局域网病毒入侵原理及防范方法·电脑病毒有哪些本质弱点·防范病毒须先认识病毒
·计算机病毒触发条件·计算机病毒传染的一般过程·病毒知识详解
·Linux 的病毒发展史及分类·国际上对病毒命名的惯例·高手出招:从病毒命名识别病毒
推荐文章 最新文章 热门文章
·骗你不商量的系统优化秘籍
·教您30分钟打造Linux的VPN服务器
·Windows IIS WEB服务器配置安全规范(
·网管手册 70例网络故障排除方法(上)
·ASP.NET中实现大结果集分页研讨
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·照片处理:美女肖像照片简单靓肤技巧
·PHP安全配置之实现安全的两个重点
·手工优化windows XP系统
·用 VC++和Winsock 实现与 HTTP 服务
·SQL Server 2005数据库开发概述
·Jsp开发环境配置全过程
·Fireworks制作妇女节主题宣传动画(图
·灰鸽子病毒手工清除方法
·骗你不商量的系统优化秘籍
·C++类的继承与多重继承的访问控制
·ADSL有限包月用户注意:电脑主机关闭
·教您30分钟打造Linux的VPN服务器
·开机心中有数 轻松搞定自动启动程序
·ASP.NET调用oracle实现快速分页
·3.15打击奸商 拒绝JS的四大法则
·拥有电视卡 随心所欲看加密电视
·IP地址突变之谜 破解DHCP服务依存关系
·网络病毒安全防范诀窍分享
·浅析各种计算机病毒应对方法
·利用交换机防范蠕虫病毒的入侵
·用系统进程拒绝病毒的侵袭
·网络安全基础:几个易被误认为病毒的
·个人简历表格
·免费代理IP(每日更新)
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·豪杰超级解霸V9.1正版注册码
·系统优化 专题
·WinRAR 3.51 注册码
·QQ收费头像免费使用的方法 
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·求职简历封皮
·最经典的黑客入门教材
·ACDSee v8.0注册码
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: