国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

灰鴿子手工快速檢測方法
2006-04-03   

大家知道灰鴿子版本眾多,一般用戶主要靠殺毒軟件來進行檢測,目前能夠安裝并且正確升級病毒庫的用戶還是太少。同時,商業(yè)版本的殺毒軟件由于各種原因也不被所有網(wǎng)友接受,好多網(wǎng)友直接就不設(shè)防導(dǎo)接入網(wǎng)絡(luò),導(dǎo)致灰鴿子成為一個多發(fā)和高發(fā)的木馬。

  首先要解決的任務(wù)是如何檢測灰鴿子,

  網(wǎng)絡(luò)上介紹的方法眾多,俺用了半年多的時間一直幫網(wǎng)友檢測灰鴿子的經(jīng)歷來談?wù)劊趺纯焖贆z測灰鴿子。

  1、請下載漢化版hijackthis備用,下載漢化版killbox備用,刪除文件利器

  HijackThis v1.99.1 首頁綁架克星

  它能夠?qū)⒔壖苣鸀g覽器的程序揪出來!并且移除之!或許您只是瀏覽某個網(wǎng)站、安裝了某個軟件,就發(fā)現(xiàn)瀏覽器設(shè)定已經(jīng)被綁架了,一般常見的綁架方式莫過于強制竄改您的瀏覽器首頁設(shè)定、搜尋頁設(shè)定,現(xiàn)在有了這個工具,可以將所有可疑的程序全抓出來,進行分析。本來它只能看看瀏覽器綁架的問題,在眾多網(wǎng)友的實踐中發(fā)現(xiàn)它還能夠分析的出灰鴿子的大致位置和服務(wù)項。

  2、直接運行hijackthis.exe

  a、選 以上都不是,只是進入啟動程序(進入主界面)

  b、然后點左下角的掃描

  c、再掃描出來的界面中直接查找023項目,就是服務(wù)項,

  如果發(fā)現(xiàn)有這樣的023項目,那么恭喜你了,中了灰鴿子

  如:

  O23 - NT 服務(wù): Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:WINDOWSG_Server2.0.exe

  O23 - NT 服務(wù): Generic_Save_Server (Fast Double) - Unknown owner - C:WINDOWSGeneric Hoster.exe

  O23 - NT 服務(wù): Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWS1.exe

  O23 - NT 服務(wù): Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSG_Server.exe

  O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSG_Server.exe

  等等,共同特點是在023項,Gray_Pigeon_Server+Unknown owner +C:WINDOWS(就是直接安裝在系統(tǒng)盤/win下面)

  下面俺來談?wù)劷柚G色工具,漢化版hijackthis和漢化版killbox來談?wù)勈止で宄银澴拥慕?jīng)歷,下面手工查殺過程.

  實戰(zhàn)一:

  O23 - NT 服務(wù): RpcSo (Remote Procedure Call (RPC)) - Unknown owner - C:WINDOWSRpcSs.exe

  根據(jù)樓主的描敘(帖主的瑞星報告灰鴿子病毒感染文件C:WINDOWSRpcSs.exe,這是俺第一次實戰(zhàn)查殺灰鴿子的經(jīng)歷,所有映像特別深)),這是灰鴿子的項,刪除下面的文件后,用hiujackthis修復(fù)

  下載漢化版killbox(刪除文件利器)

  填入完整路徑刪除下面文件,不放心到安全模式下刪除,(xp建議關(guān)閉系統(tǒng)還原,其他包括xp清理所有臨時文件)

  如果有的話讓killbox幫樓主強行刪除。

  C:WINDOWSRpcSs.exe

  C:WINDOWSRpcSs.dll

  C:WINDOWSRpcSshook.dll

  C:WINDOWSRpcSskey.dll

  開始→控制面板→性能和維護→管理工具→服務(wù)→查找 RpcSo →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

  實戰(zhàn)二:

  一個網(wǎng)友的hijackthis的掃描結(jié)果:

  O23 - Service: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:WINDOWSG_Server2.0.exe

  O23 - Service: Gray_Pigeon_Svchost (GrayPigeonSvchost) - Unknown owner - C:WINDOWSsvchost.exe

  回復(fù):

  讓killbox幫樓主強行刪除。

  C:WINDOWSG_Server2.0.exe

  C:WINDOWSG_Server2.0.dll

  C:WINDOWSG_Server2.0hook.dll

  C:WINDOWSG_Server2.0key.dll

  C:WINDOWSsvchost.exe

  C:WINDOWSsvchost.dll

  C:WINDOWSsvchosthook.dll

  C:WINDOWSsvchostkey.dll

  開始→控制面板→性能和維護→管理工具→服務(wù)→查找 Gray_Pigeon_Server2.0 Gray_Pigeon_Svchost→右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

  還是那網(wǎng)友的掃描報告,一個手工殺死了一個灰鴿子:

  殺死一個灰鴿子后的hijackthis的loge,服務(wù)未關(guān)閉,顯示為(file missing)

  O23 - Service: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:WINDOWSG_Server2.0.exe (file missing)

  O23 - Service: Gray_Pigeon_Svchost (GrayPigeonSvchost) - Unknown owner - C:WINDOWSsvchost.exe

  實戰(zhàn)三:

  O23 - NT 服務(wù): system - Unknown owner - C:WINDOWSsystem.exe

  灰鴿子的服務(wù)項,直接修復(fù),或控制面板→性能和維護→管理工具→服務(wù)→查找 system →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定

  下載漢化版killbox(刪除文件利器),進入安全模式,關(guān)閉系統(tǒng)還原/情況所有臨時文件,

  用killbox,填入完整路徑刪除下面文件,如果有的話,讓killbox幫樓主強行刪除。

  C:WINDOWSsystem.exe

  C:WINDOWSsystem.dll

  C:WINDOWSsystemHook.dll

  C:WINDOWSsystemkey.dll

  應(yīng)該變成:

  O23 - NT 服務(wù): system - Unknown owner - C:WINDOWSsystem.exe(file missing)

  實戰(zhàn)四:

  O23 - NT 服務(wù): Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSGame.exe

  O23 - NT 服務(wù): Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSCaopng.exe

  俺的回復(fù): 控制面板→性能和維護→管理工具→服務(wù)→查找 Gray_Pigeon_Server Gray_Pigeon_Server →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定

  用killbox,填入完整路徑刪除下面文件,如果有的話,讓killbox幫樓主強行刪除。

  C:WINDOWSCaopng.exe

  C:WINDOWSCaopng.dll

  C:WINDOWSCaopng.exe.Hook.dll

  C:WINDOWSCaopng.exe.dll

  C:WINDOWSGame.exe.exe

  C:WINDOWSGame.exe.dll

  C:WINDOWSGame.exehook.dll

  C:WINDOWSGame.exe key.dll

  實戰(zhàn)五:

  O23 - NT 服務(wù): 4444 - Unknown owner - D:Program FilesHgzServer555.exe (file missing)

  已經(jīng)被殺了,還是被卸載了,服務(wù)還在,建議關(guān)閉它的服務(wù)

  開始→控制面板→性能和維護→管理工具→服務(wù)→查找 4444 →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

  O23 - NT 服務(wù): Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - D:WINDOWSsmss.exe

  灰鴿子,還是活的,先關(guān)閉它的服務(wù): 開始→控制面板→性能和維護→管理工具→服務(wù)→查找 Gray_Pigeon_Server2.0 →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

  然后斷網(wǎng),關(guān)閉系統(tǒng)還原,清空所有臨時文件,安全模式下借助漢化版killbox,填入下面路徑

  D:WINDOWSsmss.exe

  D:WINDOWSsmss.dll

  D:WINDOWSsmss.bat

  D:WINDOWSsmsshook.dll

  D:WINDOWSsmsskey.dll

  (可能有這些文件,讓killbox去判斷)

  實戰(zhàn)六:

  O23 - NT 服務(wù): Remote Administrator Service (r_server) - Unknown owner - D:WINDOWSsystem32 _server.exe" /service (file missing)

  開始→控制面板→性能和維護→管理工具→服務(wù)→查找 Remote Administrator Service→右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

  O23 - NT 服務(wù): sys32 - Unknown owner - D:Program FilesHgzServersys32.exe (file missing)

  灰鴿子,可能被殺或被卸載,建議關(guān)閉這服務(wù), 開始→控制面板→性能和維護→管理工具→服務(wù)→查找 sys32 →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

  這牧馬人也太明目張膽了,直接用灰鴿子的名稱作為文件夾。

  實戰(zhàn)七:

  O23 - NT 服務(wù): Jray_Pigeon_Server (JrayPigeonServer) - Unknown owner - C:WINDOWSJ_Server.exe

  灰鴿子,先關(guān)閉它的服務(wù), 開始→控制面板→性能和維護→管理工具→服務(wù)→查找 Jray_Pigeon_Server →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

  然后手工或借助漢化版killbox強行刪除項目可能有的文件,建議斷網(wǎng),安全模式下進行:

  C:WINDOWSJ_Server.exe

  C:WINDOWSJ_Server.dll

  C:WINDOWSJ_Serverhook.dll

  C:WINDOWSJ_Serverkey.dll

  C:WINDOWSJ_Server.bat

  實戰(zhàn)八:

  O23 - NT 服務(wù): Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSscvhostgz.exe

  灰鴿子, 斷網(wǎng),安全模式,清空所以臨時文件,關(guān)閉系統(tǒng)還原,進行下面操作:

  先關(guān)閉它的服務(wù), 開始→控制面板→性能和維護→管理工具→服務(wù)→查找 Gray_Pigeon_Server→右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

  可能有下面文件,直接用killbox來解決:

  C:WINDOWSscvhostgz.exe

  C:WINDOWSscvhostgz.dll

  C:WINDOWSscvhostgzhook.dll

  C:WINDOWSscvhostgzkey.dll

  C:WINDOWSscvhostgz.bat

  實戰(zhàn)九:

  O23 - NT 服務(wù): Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:WINDOWSG_Server.exe

  建議到安全模式下面操作,先關(guān)閉它的服務(wù), 開始→控制面板→性能和維護→管理工具→服務(wù)→查找 Gray_Pigeon_Server→右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

  可能有下面文件,直接用killbox來解決:

  C:WINDOWSG_Server.exe.exe

  C:WINDOWSG_Server.exe.dll

  C:WINDOWSG_Server.exehook.dll

  C:WINDOWSG_Server.exekey.dll

  C:WINDOWSG_Server.exe.bat

  實戰(zhàn)十:

  O23 - NT 服務(wù): service - Unknown owner - C:WINDOWSservice.exe (file missing),

  灰鴿子,灰鴿子已經(jīng)被殺了,建議進行下面操作:

  下載漢化版killbox(刪除文件利器)

  填入完整路徑刪除下面文件,不放心到安全模式下刪除,(xp建議關(guān)閉系統(tǒng)還原,清理所有臨時文件)

  C:WINDOWSservice.exe

  C:WINDOWSservice.dll

  C:WINDOWSservicehook..dll

  C:WINDOWSservicekey.dll

  C:WINDOWSservice.bat

  如果有的話讓killbox幫樓主強行刪除。

  最后:

  開始→控制面板→性能和維護→管理工具→服務(wù)→查找 service →右擊→屬性→啟動類型→禁止→應(yīng)用→停止→確定。

熱詞搜索:

上一篇:用安全網(wǎng)關(guān)輕松搞定蠕蟲病毒
下一篇:VBS腳本病毒的特點及防范

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美在线影院一区二区| 日韩欧美国产综合在线一区二区三区| 在线视频国产一区| 亚洲精品欧美专区| 欧美精品视频www在线观看| 亚洲成人免费在线| 久久综合九色综合97_久久久| 国产一区二区调教| 亚洲欧美另类图片小说| 日韩精品一区在线观看| 成人精品小蝌蚪| 亚洲专区一二三| 国产亚洲午夜高清国产拍精品| 99re热这里只有精品视频| 夜夜嗨av一区二区三区中文字幕 | 国产农村妇女毛片精品久久麻豆| jlzzjlzz亚洲女人18| 日韩影院在线观看| 欧美激情在线观看视频免费| 欧美调教femdomvk| 国产成人精品免费| 日本欧美在线观看| 亚洲蜜桃精久久久久久久| 欧美大片顶级少妇| 欧美日韩精品一区视频| 成人精品gif动图一区| 日本vs亚洲vs韩国一区三区 | 不卡的电视剧免费网站有什么| 亚洲1区2区3区4区| 亚洲素人一区二区| 久久精品视频在线免费观看 | 欧美一区二区三区色| 91蜜桃网址入口| 国产成人午夜视频| 老司机免费视频一区二区| 亚洲最大成人综合| 亚洲三级在线免费| 欧美国产日本视频| 久久久久久一级片| 26uuu欧美| 久久欧美中文字幕| 日韩欧美久久久| 欧美一区二区久久久| 欧美亚男人的天堂| 欧美亚洲动漫制服丝袜| 色综合激情久久| 91免费观看视频在线| 91污在线观看| 97久久精品人人澡人人爽| 99久久99久久免费精品蜜臀| 国产91综合一区在线观看| 国产精品亚洲午夜一区二区三区| 免费黄网站欧美| 裸体健美xxxx欧美裸体表演| 日韩成人一级大片| 狠狠久久亚洲欧美| 国产精品伊人色| 成人一区二区三区视频在线观看| 国产电影一区二区三区| 福利91精品一区二区三区| 成人小视频在线| 99国产精品99久久久久久| 91啪亚洲精品| 欧美人妖巨大在线| 精品少妇一区二区三区日产乱码 | 色婷婷av一区二区三区大白胸| 91老司机福利 在线| 欧美日韩五月天| 日韩精品一区二区三区中文不卡 | 中文字幕av一区二区三区| 国产精品无遮挡| 一区二区三区欧美视频| 免费在线观看一区| 国产精品一二三四五| 色噜噜狠狠成人中文综合| 3d动漫精品啪啪| 欧美国产一区在线| 午夜精品久久久久久久99水蜜桃| 麻豆国产一区二区| 91在线精品一区二区| 欧美一级搡bbbb搡bbbb| 中文一区在线播放| 午夜精品久久久久久久久| 国产成人精品综合在线观看| 日本精品一级二级| 久久久av毛片精品| 亚洲国产成人porn| 丁香六月久久综合狠狠色| 在线亚洲精品福利网址导航| 欧美r级电影在线观看| 有坂深雪av一区二区精品| 精品一区二区三区在线视频| 91美女视频网站| 久久免费看少妇高潮| 亚洲成人av福利| 9人人澡人人爽人人精品| 日韩欧美精品三级| 亚洲va欧美va人人爽午夜| 极品美女销魂一区二区三区免费| 一本到不卡精品视频在线观看| xnxx国产精品| 日本午夜一本久久久综合| 色美美综合视频| 国产女主播一区| 激情久久五月天| 7777精品伊人久久久大香线蕉的| 国产精品成人免费精品自在线观看| 日韩国产高清在线| 91日韩在线专区| 中文字幕精品—区二区四季| 久久超碰97中文字幕| 91精品国产综合久久久久| 亚洲精品成人在线| 成人免费av网站| 久久综合久色欧美综合狠狠| 日韩av一级片| 777奇米四色成人影色区| 午夜精品久久久久久久| 欧美日韩亚洲综合在线| 亚洲成a人v欧美综合天堂| 色香色香欲天天天影视综合网| 一区在线观看视频| aaa欧美大片| 亚洲男人的天堂av| 91年精品国产| 亚洲国产婷婷综合在线精品| 91丨国产丨九色丨pron| 亚洲视频在线观看一区| 一本大道久久a久久综合| 亚洲激情在线激情| 欧美日韩情趣电影| 天堂精品中文字幕在线| 欧美人成免费网站| 午夜精品久久久久久久| 日韩一区二区三区免费观看| 日韩av一二三| 久久日韩粉嫩一区二区三区| 国模套图日韩精品一区二区 | 亚洲欧美另类小说视频| 欧美亚洲一区二区在线观看| 亚洲福利视频三区| 日韩亚洲欧美在线观看| 国产传媒日韩欧美成人| 国产精品第五页| 欧美日韩美少妇| 极品美女销魂一区二区三区免费 | 成人黄色软件下载| 亚洲男同性视频| 69久久99精品久久久久婷婷| 久久电影网站中文字幕| 国产精品网站在线| 欧美唯美清纯偷拍| 国产一区二区在线观看免费| 日韩一区在线播放| 91精品国产91久久久久久最新毛片 | 国产一区二区在线观看视频| 国产精品久久久久久久岛一牛影视 | 欧洲av在线精品| 捆绑紧缚一区二区三区视频| 国产精品入口麻豆九色| 欧美日韩国产首页| 国产iv一区二区三区| 天天综合色天天综合色h| 久久精品一二三| 欧美日韩性生活| av在线一区二区三区| 性做久久久久久免费观看| 久久影院午夜论| 欧美午夜精品一区| 成人免费的视频| 精品一区二区三区在线观看 | 国产美女精品在线| 一区二区三区蜜桃网| 久久久久久久久久久黄色| 欧美久久一二区| 99麻豆久久久国产精品免费| 麻豆国产精品777777在线| 亚洲一区二区五区| 日韩一区在线免费观看| 国产视频一区二区三区在线观看| 91精品国产综合久久香蕉的特点 | 色综合天天综合色综合av| 美女视频黄久久| 亚洲电影一级黄| 玉米视频成人免费看| 日本一区二区三区电影| 亚洲精品一区二区三区精华液 | 国产精品美女久久久久久| 91精品国产一区二区| 色偷偷久久人人79超碰人人澡| 国产白丝网站精品污在线入口| 视频在线观看一区二区三区| 一区二区三区免费在线观看| 成人免费在线播放视频| 国产精品天美传媒| 国产欧美日韩不卡免费| 久久精品在这里| 欧美高清在线精品一区| 久久免费美女视频| 久久久av毛片精品|