时间:2021-05-22
灰鸽子工作室已经正式宣布关闭,但并不代表灰鸽子就此消失,散播在网络上的灰鸽子客户端仍然会对用户造成威胁。所以广大网民还是需要利用免费的灰鸽子专杀工具(http://bbs.security.ccidnet.com/read.php?tid=288045)彻底清查一下自己的电脑,看是否已经轮为别人的“肉鸡”。
为了帮助已经感染灰鸽子的用户彻底清除掉灰鸽子,金山毒霸反病毒专家针对最新版的灰鸽子2007提供了一整套图文并貌的手动清除办法,供用户参考。
灰鸽子2007版本运行后会生成一个.exe和一个.dll的病毒文件,采用进程触发,即检测到特定进程时才会运行病毒,比如将其设定为注入QQ的进程,用户必须登陆QQ的时候才能启动,关闭QQ时灰鸽子将自动退出。其他版本的清除方法基本相同。
手动清除工具:IceSword,,文件粉碎器,SREng
详细清除过程:
1、打开icesword,进程中存在G_Server2007.exe进程
(图1)
<附>:如果是启IE的版本,则先结束IE进程。
(图2)
2、打开Maxthon或Explorer进程,发现已经被灰鸽子的DLL注入
(图3)
3、查看服务,已安装灰鸽子服务
(图4)
4、查看文件,发现灰鸽子病毒文件,一个exe,一个dll,还有一个为记录的文件.log
(图5)
5、开始清除,首先用icesword结束灰鸽子进程
(图6)
6、找到病毒文件G_Server2007.exe和G_Server2007.log,删除,此时G_Server2007.dll是无法删除的
(图7)
7、此时可以使用毒霸带的文件粉碎器,若没有安装毒霸,可以下载免费“金山系统清理专家”,里面带有该工具(也可以重启后删除该病毒文件):
(图8)
添加病毒文件
(图9)
彻底删除即可。
此时,已经看不到病毒文件,病毒文件已经全部删除。
(图10)
8、删除灰鸽子服务,工具: SREng
选择“启动项目”--》“服务”--》“Win32服务应用程序”
(图11)
找到灰鸽子服务,选择删除服务,点设置即可。
(图12)
选择“否”删除服务
(图13)
到此,灰鸽子病毒已经清除干净。
灰鸽子病毒泛滥已经数年,变种数万,因为病毒具备很好的隐形特性,让人觉得防不胜防。建议网友注意以下几点:
1.金山毒霸的用户建议使用漏洞扫描修复功能安装系统补丁,在毒霸弹出提醒安装补丁的对话框时,一定要点安装。不是毒霸的用户可以使用Windows Update进行修补。特别注意安装IE浏览器的补丁程序,很多灰鸽子是攻击者故意把病毒放在带漏洞攻击程序的网站上,有漏洞的机器访问这些网站就会中毒。
2.及时升级杀毒软件,注意检查你使用的杀毒软件是否过期,使用盗版杀毒软件(或者一个正版ID用在多台计算机上),是不能正常升级的,特别需要检查。
3.对朋友或陌生人发送来的可疑程序不要运行,别被对方的谎言蒙骗。
4.关闭所有磁盘的自动播放功能,避免插入带毒U盘,移动硬盘,数码存储卡中毒。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
灰鸽子木马可以伪装成图片、文档等,利用多种方式诱使人们点击,而后又可以完全全自动后台隐蔽运行,让人防不胜防。然而不管灰鸽子木马如何伪装,它的本质都是一样需要打开
手把手教你如何锁定三维视图的方向,方法快捷,好用,是你学习BIM的必须知道的事情!手把手教你如何锁定三维视图的方向软件名称:Autodeskrevit2017中
手把手教你win7系统怎么共享文件夹很多人都知道文件可以共享,但是很多网友也提出了,win7系统怎么共享文件夹呢?那么,下面,电脑达人将手把手教你win7系统怎
关于亚马逊品牌备案2.0版,来个完整的教程,手把手教你们如何搞定亚马逊品牌备案!首先,客户在登录账号后,在店铺管理里面选择“创建”如果客户没有做品牌备案会自动跳
本篇文章通过分析react-loadable包的源码,手把手教你实现一个react的异步加载高阶组件1.首先我们想象中的react异步加载组件应该如何入参以及暴