用户
 找回密码
 立即注册
搜索

灰鸽子的快速手工检测

[复制链接]

510

主题

4848

帖子

2万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
21207
发表于 2006-1-4 00:26:00
<P><SPAN id=post1 style="FONT-SIZE: 12px; COLOR: #000000"> 大家知道灰鸽子版本众多,一般用户靠杀毒软件进行检测,当前能够安装并且正确升级病毒库的用户还是太少了,同时,商业版本的杀毒 软件也不被所有网友接受,好多网友直接就不设防导接入网络,导致灰鸽子成为一个多发和高发的木马。 <FONT color=#ffffff>?e{z</FONT><BR><BR>首先要解决的任务是如何检测灰鸽子,<FONT color=#ffffff>{</FONT><BR>网络上介绍的方法众多,俺用了半年多的时间一直帮网友检测灰鸽子的经历来谈谈,怎么快速检测灰鸽子。<FONT color=#ffffff>T</FONT><BR>1、请下载汉化版hijackthis备用。<FONT color=#ffffff>5%7WKZ</FONT><BR>&nbsp; &nbsp;HijackThis v1.99.1 &nbsp;首页绑架克星<FONT color=#ffffff>n;+CVX</FONT><BR> 它能够将绑架您浏览器的程序揪出来!并且移除之!或许您只是浏览某个网站、安装了某个软件,就发现浏览器设定已经被绑架了,一般 常见的绑架方式莫过于强制窜改您的浏览器首页设定、搜寻页设定,现在有了这个工具,可以将所有可疑的程序全抓出来,进行分析。本 来它只能看看浏览器绑架的问题,再众多网友的实践中发现它还能够分析的出灰鸽子的大致位置和服务项。 </SPAN></P>
<P><SPAN style="FONT-SIZE: 12px; COLOR: #000000">2、直接运行hijackthis.exe<FONT color=#ffffff>f</FONT><BR>&nbsp; &nbsp; &nbsp; a、选 &nbsp;以上都不是,只是进入启动程序(进入主界面)<FONT color=#ffffff>m ygad</FONT><BR>&nbsp; &nbsp; &nbsp; b、然后点左下角的扫描<FONT color=#ffffff>C</FONT><BR>&nbsp; &nbsp; &nbsp; c、再扫描出来的界面中直接查找023项目,就是服务项,<FONT color=#ffffff>c</FONT><BR>&nbsp;如果发现有这样的023项目,那么恭喜你了,中了灰鸽子<FONT color=#ffffff>7V{</FONT><BR>如:<BR>O23 - NT 服务: Gray_Pigeon_Server2.0 (GrayPigeonServer2.0) - Unknown owner - C:\WINDOWS\G_Server2.0.exe</SPAN></P>
<P><SPAN style="FONT-SIZE: 12px; COLOR: #000000">O23 - NT 服务: Generic_Save_Server (Fast Double) - Unknown owner - C:\WINDOWS\Generic Hoster.exe<FONT color=#ffffff>:</FONT></SPAN></P>
<P><SPAN style="FONT-SIZE: 12px; COLOR: #000000">O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\1.exe</SPAN></P>
<P><SPAN style="FONT-SIZE: 12px; COLOR: #000000">O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe</SPAN></P>
<P><SPAN style="FONT-SIZE: 12px; COLOR: #000000">O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe</SPAN></P>
<P><SPAN style="FONT-SIZE: 12px; COLOR: #000000">等等,共同特点是再023项,Gray_Pigeon_Server+Unknown owner +C:\WINDOWS(就是直接安装在系统盘/win下面)</SPAN></P>
使用道具 举报 回复
发表于 2006-1-9 00:57:00
灰鸽子的确挺牛的,亲身体验了一下
使用道具 举报 回复 支持 反对
发表于 2006-1-11 20:37:00
没试过
使用道具 举报 回复 支持 反对
发表于 2006-4-28 17:16:00
我用过,用那个远程协作的,那它登陆很难登,就像没有用一样呀,你可以介绍一些好用的吗!
使用道具 举报 回复 支持 反对
发表于 2006-3-7 17:52:00
<P>那怎么彻底杀掉呀^^^^@</P>
使用道具 举报 回复 支持 反对
发表于 2006-3-9 17:31:00
有没有灰鸽子木马破解版的软件和现场视频示范,,,,,俺<IMG src="smileys/smiley9.gif" border="0">研究了好久没成功过一次
使用道具 举报 回复 支持 反对
发表于 2006-3-13 03:47:00
<P>灰鸽子专杀工具好像不能杀,还是hijackthis好~~~</P>
使用道具 举报 回复 支持 反对
发表于 2006-3-23 22:24:00
<P>去瑞星下个工具回来,免费的,http://it.rising.com.cn/service/technology/Ravgpk_Download1.htm</P>
<P>我的那灰鸽子就是用这个弄掉的,.</P>
使用道具 举报 回复 支持 反对
发表于 2006-5-8 07:46:00
<IMG src="smileys/smiley17.gif" border="0">学习了
使用道具 举报 回复 支持 反对
发表于 2006-5-20 05:57:00
<P>俺瞧瞧</P>
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则