彻底干掉灰鸽子

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:zjh73
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  做小偷最失败的是什么?就是一上车大家都看出你是掏包的,三米之内无人近身。而做木马做得到街知巷闻,比如灰鸽子,该说它成功呢还是失败呢?
  
  2007年3月21日,灰鸽了工作室宣布全面停止对灰鸽子的开发、更新和注册,并提供了专用的卸载工具(http://www.huigezt.net/uninstall/)。
  但是我们要明白,这并不说明灰鸽子木马从此消亡不见了,它还有很多改造版本,如XX破解版、XX免杀版。对于这个连续三年国内病毒排行榜的冠军,可不能小看。
  
  专杀一箩筐
  
  对于大部分的灰鸽子木马,常用的杀毒软件都能够及时发现并清除。除此之外,我们还可以使用专杀工具来清除,除了灰鸽子工作室的专用卸载工具外,各大杀毒软件公司都r发布自己的专杀工具。
  为了方便大家下载,我们将包括官厅卸载工具在内的多种专杀工具集合在一起,下载地址是http://work.newhua.com/pcd。
  1.金山毒霸灰鸽子木马专杀
  下载地址:http://tool.duba.net/zhuansha/255.shtml
  2.瑞星专用检测清除工具
  http://it.rising.com.cn/Channels/Service/2006-07/1153119215d22605.shtml
  3.江民灰鸽子专杀
  http://download.jiangmin.info/jmsoft/HGZKiller.exe
  
  手工清除
  
  由于灰鸽子定制性强,有时我们需要手工检测病并清除。
  首先下载工具软件冰刃IceSword(下载地址是http://work.newhua.com/pcd)。通常中了灰鸽子后,我们在任务管理器的列表里是看不到它的,担在IceSword中它就会现身。所以我们同时打开它们来查看,比较一下进程,lceSword里多出的进程就可疑,如果见到进程中含有类似“G-Server2007”的字符,那可以肯定是中了灰鸽子。
  这时选中G_server2007进程,记下它对应的位置,单击右键结束它。在IceSword中点击左边“文件”标签,浏览到图中在“程序名称”下提示的文件夹,找到g_server2007.exe和g_server2007.dll点击右键,彻底删除掉。
  要注意的是,灰鸽子中毒后的文件名各不相同,是由攻击者定制的,应尽可能根据冰刃提示的路径去查找。有的版本带有hook.dll,可以查看下文件日期,应该是同时生成的。
  
  预防方法
  
  灰鸽子自身并不具备传播性,一般通过捆绑的方式进行传播,主要有四种途径:IM聊天工具传播(如QQ等)、邮件传播、网页传播、非法软件传播,特别是前两种最为常见。
  所以对于网络上不要轻易接收QQ上传来的可执行文件,下载邮件附件或在功一些陌生网站下载文件也应该特别注意。这时,我们应该打开杀毒软件的文件监控功能,随时监控可疑文件。
  另一种情况时,山于系统不安全,被黑客入侵悄悄种下灰鸽子木马。对于这种攻击,我们要做的就足安装一款网络防火墙,来监控系统中的不安全端口,并拦截住黑客入侵。
  
  小知识
  
  灰鸽子的危害
  中了灰鸽子后,黑客就有可能获得用户电脑的最高管理权限,为所欲为,通常黑客们会做这几样坏事:盗号、偷窥隐私、敲诈、发展肉鸡,盗取商业机密、间断性骚扰、恶搞性破坏。
其他文献
厂家在维修硬盘之后,会在盘面上做出相应的标识,这成了我们区别的重要标志,不过因为是用英语书写的,如果不注意可能会忽略过去。如图中的西数硬盘,在图中所示的圆圈里,日期后而有一个“R”字母,这证明圆圈标注的是返修的日期,而不是生产日期;另外在标注方框中,仔细看可以看到浅蓝色的“REFURBISHED”(英语“整修”的意思)字样,在右上角还有一个比较显眼的“Refurbished”,大家在硬盘上看到这类
如果QQ被盗,我们可以通过密码保护或申诉功能找回QQ号。但是如果可恶的盗号者还顺手删除了QQ好友名单。那就会给我们造成巨大的损失了。  有没有办法找回被删除的QQ好友呢?没有问题!借助于腾讯最近推出的“QQ好友恢复系统”就可以轻松找回丢失的QQ好友。  访问http://huifu.qq.com,进入“QQ好友恢复系统”。在网页中按提示输入自己的QQ号码、QQ密码以及验证字符,然后单击“登录”按钮
1 Windows 正版增值计划通知于2007年2月20日开始在全球陆续推出,并于2007年3月27日起在中国实施。用户可通过自动更新、Windows更新及微软下载中心获得Windows正版增值计划通知并选择是否安装进行验证。它可以帮助用户识别他们所运行的Windows软件是否为正版,并帮助非正版用户采取适当的行动以保护其电脑系统免受使用假冒软件所带来的危害和风险。    2 3月24日开始,金山
现在的内存价格可谓是一日三跌,看着“飞速”跌价的内存,笔者也不由得打起了升级的主意。这年头,要是不升级一根内存,可真是“罪过”啊。但是在为电脑添加了一根1GB的内存后,灾难降临了(笔者的主板采用了nVIDIA nForce550芯片)。  虽然内存容量扩充为2GB了,但一天一次小死机,三天一次大死机实在是让人心烦——忙于升级的我,忘记考虑内存的兼容性问题了。已经购买的内存是无法调换的了,那有没有什
随着BitComet版本不断长级,占用系统资源过高、广告多之类的问题日益突出,很多人都像笔者一样,不得不用其他BT软件替换它。如果之前你还有文件没有下载完成,那么不妨转到μTorrent上继续下载。μTorrent可以解除BitComet软件对文件的保护,让我们顺利地在μTorrent上继续下载。      Step 1 打开“记事本”并输入“@for/r%%i in(*.bc?)do@move”
在经过几年的高速发展之后,数码播放器市场目前似乎陷入了瓶颈。虽然厂商们力推“RMVB直播”和“纯音质”等概念,但消费者却并不买账。出路在何方?这已经成为在全球经济衰退的情况下各个数码播放器厂商最为关心的话题。    蜂拥而上,向手机市场进军    数码播放器市场的萎缩,除了消费者已对此类产品产生“审美疲劳”之外,音乐手机的兴起也是重要因素。看着诺基亚、索尼爱立信甚至山寨机们在音乐手机上做得风生水起
前不久,波澜不惊的手机市场中出现了一款由CECT推出的奥运福娃手机,当即引起了不小的轰动。这款售价据悉不菲的“奥运特别版”手机虽然借助了奥运会的东风,但它看起来却和玩具相差无几,不足1.5英寸的低分  辨率屏幕也足以让人相信它会是损害视力的“利器”(图1)。除了“福娃欢欢”的外观和充满中国色彩的设计之外,这款奥运福娃手机在硬件配置上实在是乏善可陈。距离北京2008奥运会开幕并没有多长时间了既然是打
想来大家都知道手机万能充电器(以下简称万能充)这个东西吧?对于这个玩意儿,目前大致有两种不同的看法。一种是支持万能充,说它一个充电器可以顶四五个充电器用,不仅方便易用,还实惠。还有一种就是反对使用万能充了,说它是“电池杀手”。那么,使用万能充究竟是好还是坏呢?    溯本清源,万能充不是电池杀手    其实,万能充这个产品本身的设计和构思还是很不错的,但坏就坏在它的制作实在是太简单了,简单到了一些
偷拍    郭巨侠和马大哈这对师徒经常讨论黑客啊、木马啊之类非常彪悍的话题,今天讨论的又比较火爆——强制开启摄像头。嘘——小声点,我们走过去听听到底是怎么回事。    糟糕!摄像头被强制打开    近来,郭巨侠每天都忙于自己的工作,很少来“牧马村”论坛。今天一来却发现,那个可爱的小菜鸟“马大哈”已经把论坛搞得“热火朝天”,通过自己的所学为大家回答了很多问题,网友尊称小马哥。看到自己培养的小朋友有这
长假漫漫,无心睡眠!人说“七年之瘁”,而我却更担心“七天之闷”,那就多泡一会儿网,找找轻松一笑的段子来打发时间吧!既可以逍遥无聊的时光,顺便也能调剂调剂紧张的心态,绝对比什么“脑X金”管用多了。  登录http://www.qiushibaike.com,你会发现已经置身在一群不幸却乐观的人儿之中:被狗咬、被猫抓、乘车忘钱包、逛街坏鞋子……有没有想过,把自己的糗事通过网络来个“光荣自爆”,同时也分