用户
登录
注册
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
科技快讯
评测体验
专题
活动
分享
设为首页
收藏本站
搜索
搜索
设为首页
收藏本站
开启辅助访问
切换到窄版
请
登录
后使用快捷导航
没有帐号?
立即注册
本版
文章
帖子
用户
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
发布分享
查看:
22384
|
回复:
24
玩家社区
›
讨论区
›
查看内容
灰鸽子的快速手工检测
[复制链接]
admin
510
主题
4848
帖子
2万
积分
管理员
积分
21207
发消息
admin
当前离线
积分
21207
admin
管理员
22384
24
|
只看该作者
|
倒序浏览
|
阅读模式
楼主
电梯直达
发表于 2006-1-4 00:26:00
<P><SPAN id=post1 style="FONT-SIZE: 12px; COLOR: #000000"> 大家知道灰鸽子版本众多,一般用户靠杀毒软件进行检测,当前能够安装并且正确升级病毒库的用户还是太少了,同时,商业版本的杀毒 软件也不被所有网友接受,好多网友直接就不设防导接入网络,导致灰鸽子成为一个多发和高发的木马。 <FONT color=#ffffff>?e{z</FONT><BR><BR>首先要解决的任务是如何检测灰鸽子,<FONT color=#ffffff>{</FONT><BR>网络上介绍的方法众多,俺用了半年多的时间一直帮网友检测灰鸽子的经历来谈谈,怎么快速检测灰鸽子。<FONT color=#ffffff>T</FONT><BR>1、请下载汉化版hijackthis备用。<FONT color=#ffffff>5%7WKZ</FONT><BR> HijackThis v1.99.1 首页绑架克星<FONT color=#ffffff>n;+CVX</FONT><BR> 它能够将绑架您浏览器的程序揪出来!并且移除之!或许您只是浏览某个网站、安装了某个软件,就发现浏览器设定已经被绑架了,一般 常见的绑架方式莫过于强制窜改您的浏览器首页设定、搜寻页设定,现在有了这个工具,可以将所有可疑的程序全抓出来,进行分析。本 来它只能看看浏览器绑架的问题,再众多网友的实践中发现它还能够分析的出灰鸽子的大致位置和服务项。 </SPAN></P>
<P><SPAN style="FONT-SIZE: 12px; COLOR: #000000">2、直接运行hijackthis.exe<FONT color=#ffffff>f</FONT><BR> a、选 以上都不是,只是进入启动程序(进入主界面)<FONT color=#ffffff>m ygad</FONT><BR> b、然后点左下角的扫描<FONT color=#ffffff>C</FONT><BR> c、再扫描出来的界面中直接查找023项目,就是服务项,<FONT color=#ffffff>c</FONT><BR> 如果发现有这样的023项目,那么恭喜你了,中了灰鸽子<FONT color=#ffffff>7V{</FONT><BR>如:<BR>O23 - NT 服务: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:\WINDOWS\G_Server2.0.exe</SPAN></P>
<P><SPAN style="FONT-SIZE: 12px; COLOR: #000000">O23 - NT 服务: Generic_Save_Server (Fast Double) - Unknown owner - C:\WINDOWS\Generic Hoster.exe<FONT color=#ffffff>:</FONT></SPAN></P>
<P><SPAN style="FONT-SIZE: 12px; COLOR: #000000">O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\1.exe</SPAN></P>
<P><SPAN style="FONT-SIZE: 12px; COLOR: #000000">O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe</SPAN></P>
<P><SPAN style="FONT-SIZE: 12px; COLOR: #000000">O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe</SPAN></P>
<P><SPAN style="FONT-SIZE: 12px; COLOR: #000000">等等,共同特点是再023项,Gray_Pigeon_Server+Unknown owner +C:\WINDOWS(就是直接安装在系统盘/win下面)</SPAN></P>
收藏
0
使用道具
举报
回复
hiddon28
当前离线
积分
6
hiddon28
新手上路
|
只看该作者
沙发
发表于 2006-1-9 00:57:00
灰鸽子的确挺牛的,亲身体验了一下
使用道具
举报
回复
支持
反对
joen1102
当前离线
积分
39
joen1102
注册会员
|
只看该作者
板凳
发表于 2006-1-11 20:37:00
没试过
使用道具
举报
回复
支持
反对
52xmj
当前离线
积分
10
52xmj
新手上路
|
只看该作者
地板
发表于 2006-4-28 17:16:00
我用过,用那个远程协作的,那它登陆很难登,就像没有用一样呀,你可以介绍一些好用的吗!
使用道具
举报
回复
支持
反对
cache717
当前离线
积分
6
cache717
新手上路
|
只看该作者
5
#
发表于 2006-3-7 17:52:00
<P>那怎么彻底杀掉呀^^^^@</P>
使用道具
举报
回复
支持
反对
aihao2002
当前离线
积分
5
aihao2002
新手上路
|
只看该作者
6
#
发表于 2006-3-9 17:31:00
有没有灰鸽子木马破解版的软件和现场视频示范,,,,,俺<IMG src="smileys/smiley9.gif" border="0">研究了好久没成功过一次
使用道具
举报
回复
支持
反对
hehe1981
当前离线
积分
71
hehe1981
注册会员
|
只看该作者
7
#
发表于 2006-3-13 03:47:00
<P>灰鸽子专杀工具好像不能杀,还是hijackthis好~~~</P>
使用道具
举报
回复
支持
反对
yangling
当前离线
积分
3
yangling
新手上路
|
只看该作者
8
#
发表于 2006-3-23 22:24:00
<P>去瑞星下个工具回来,免费的,http://it.rising.com.cn/service/technology/Ravgpk_Download1.htm</P>
<P>我的那灰鸽子就是用这个弄掉的,.</P>
使用道具
举报
回复
支持
反对
liulangde
当前离线
积分
4
liulangde
新手上路
|
只看该作者
9
#
发表于 2006-5-8 07:46:00
<IMG src="smileys/smiley17.gif" border="0">学习了
使用道具
举报
回复
支持
反对
qwsi
当前离线
积分
22
qwsi
注册会员
|
只看该作者
10
#
发表于 2006-5-20 05:57:00
<P>俺瞧瞧</P>
使用道具
举报
回复
支持
反对
下一页 »
1
2
3
/ 3 页
下一页
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页