百度空间 | 百度首页 
               
 
查看文章
 
灰鸽子的清除与预防
2007-03-19 08:48

灰鸽子的清除与预防

近来,灰鸽子比较流行,那么如何清除灰鸽子和预防灰鸽子呢.

手动清理:

    首先,我们来了解一下灰鸽子的组成,灰鸽子一般由 ***.EXE,***.DLL,***_HOOK.DLL三个文件组成,且三个文件的""***"都是相同的,而且一般都存放在WINDOWS的安装目录下.但是由于在正常模式下,即使打开显示隐藏文件,这三个文件都是不能看到的.
   
那怎么找到这几个文件并清除它呢,首先,我们在启动的时候点击F8键盘,在弹出菜单中选择"安全模式",进入"安全模式后",打开我的电脑,选择菜单工具”—文件夹选项,点击查看,取消隐藏受保护的操作系统文件前的勾,并在隐藏文件和文件夹项中选择显示所有文件和文件夹,然后点击确定。作好这一步后,找到WINDOWS安装的盘符,有的在C,有的在D,选中盘符,点极鼠标右键,"搜索",输入HOOK.DLL,"更多高级选项","搜索隐藏的文件和文件夹"选中,点击"搜索",如果找到***_HOOK.DLL,则说明你电脑一定有灰鸽子,一般文件名为Game_Hook.dll,路径为WINDOWS的当前目录,比方WINDOWS或者WINNT,同时,WINDOWS目录下,你会发现和***.EXE,***.DLL两个文件,******_HOOK.DLL"***"是相同的.此时,手工删除这三个文件
.
删除文件后,还必须删除注册表的选项
.
2000XP系统中,点击开始-》运行,输入“Regedit.exe”,确定,打开注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。点击菜单编辑>“查找查找目标输入“***.exe”,点击确定,可以找到灰鸽子的服务项,删除整个***_Server项。

  
98me系统中,灰鸽子启动项只有一个,运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,查找到***.exe,Game.exe项删除.

程序清理:
  
灰鸽子(HuigeziGpigeon)专用检测清除工具+木马捆绑检测器
2005
  
地址一
:http://www.westdown.net/downinfo/964.html
  
地址二
:http://www.ito2.com/club/read.php?tid=1225
  
地址三:Spy Sweeper 下载地址:
http://download.myrice.com//arts/dn01/dn0106/24189.html
         
注册码SSDC-OPEN-AAAA-KJEA-PZAK 最好安全模式下.

预防:
.不要打开某些有恶意代码的网站,特别是非正规站点许多网页带木马程序
.
.平时安装好防毒软件,防火墙,木马监测工具,同时随时更新系统补丁
.
.不得随意打开陌生的邮件
.
.关闭不要的的系统共享,特别是不得开共享的写入权限,保证系统设置好复杂的密码.

类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (31)
 
最近读者:
 
网友评论:
1
2007-03-21 17:49 | 回复
谁教教我啊,我很渴望这方面的知识,但是自学又学不会(一本书看好几遍都不能理解),不知道是不是没有动手原因,但是这东西又不像写代码容易调试。我是个很笨的人,性格不开朗,也就是孤僻了啦!谁要是原意做我师傅的话请发邮件tangaacc@163.com联系。注:要确保有耐心,因为我很笨,有时转不过来弯。 真心的期待。。。。。
 
2
2007-03-21 18:41 | 回复
我电脑买来就有WIN32.HACK.HUIGEZI.143360 金山毒霸杀毒软件说``是木马程序```可是我到病毒库查却没有这样的病毒/??谁能告诉我还有就是 `看了上面的杀灰鸽子``有点不懂是电脑刚开起来按F8吗??
 
3
2007-03-21 18:41 | 回复
我电脑买来就有WIN32.HACK.HUIGEZI.143360 金山毒霸杀毒软件说``是木马程序```可是我到病毒库查却没有这样的病毒/??谁能告诉我还有就是 `看了上面的杀灰鸽子``有点不懂是电脑刚开起来按F8吗??
 
4
2007-03-22 15:20 | 回复
我用金山毒霸扫描出2个威胁文件,路径为: D:\system volume Information\restore{EB64E17A-F156-4AAO-8E97-BOE4341OE362}\RP97\A0012349.exe\BindFile\FTclearHook.exe和 D:\system volume Information\restore{EB64E17A-F156-4AAO-8E97-BOE4341OE362}\RP97\A0012350.exe\BindFile\fccsetup_huajun.exe\BindFile\FTclearHook.exe,我找到这2个文件后,又用金山扫描了一下,结果为染毒文件,不建议清除。我又不敢轻易打开,请问,我该怎样清除它们?(我试过在注册表里找Game.exe,可是没有)谢谢
 
5
2007-03-22 20:40 | 回复
我的电脑有次也染上了两个木马病毒,但不是灰鸽子,染病毒的文件是在C:目录下的,幸好有金山毒霸,应该是及时把这两个文件(Documents and Settings和ptogram Files)隔离了,那我现在该怎么办?是不是应该把这些隔离的文件删除呢?如果以后也有这样的情况都要采取同样的措施吗?不管任何文件都必须删除吗?那删除这些文件后电脑会不会有问题呢??我实在是不太懂,请各位朋友帮忙告诉我,谢谢朋友们!!谢谢!谢谢!我的邮箱是alianalianalian771011@hotmail.com
 
6
2007-03-23 09:23 | 回复
我用金山毒霸扫描出2个威胁文件,路径为: D:\system volume Information\restore{EB64E17A-F156-4AAO-8E97-BOE4341OE362}\RP97\A0012349.exe\BindFile\FTclearHook.exe和 D:\system volume Information\restore{EB64E17A-F156-4AAO-8E97-BOE4341OE362}\RP97\A0012350.exe\BindFile\fccsetup_huajun.exe\BindFile\FTclearHook.exe,我找到这2个文件后,又用金山扫描了一下,结果为染毒文件,不建议清除。我又不敢轻易打开,请问,我该怎样清除它们?(我试过在注册表里找Game.exe,可是没有) 我的邮箱是adikel@163.com谢谢
 
7
2007-03-23 13:27 | 回复
郁闷的来要系````````````````` 灰鸽子已经开始逐步商业化````````` 现在基本在搞这些的全部就是在盗取帐号和私人信息敲诈用的 `````所以````卖的也会很好`````````据说卖的很火````````` ``````````````````其实根本表现不了什么```??? 素质问题`````难道会了个灰鸽子,那些人就是黑客/??? 还是骇客```???估计什么都排不上````只是教程上面说了````让你叫11` 你就叫11```````没什么花头的`````````````````````` 好奇心````或许觉得搞的别人电脑自己很伟大`````````````` 还组建什么僵尸网络``````````````飘渺````````虚无```````````````` 等高手 来较量``````````````````````` ````````````````` 挑战书`````````````````````` 此致```` 敬礼```````` 希望遇到编程的高手``````````````` ````````````````````````期待ING```````````````````````````````````` `````````````````````````````````````````2007.3.23
 
8
2007-03-23 13:28 | 回复
郁闷的来要系````````````````` 灰鸽子已经开始逐步商业化````````` 现在基本在搞这些的全部就是在盗取帐号和私人信息敲诈用的 `````所以````卖的也会很好`````````据说卖的很火````````` ``````````````````其实根本表现不了什么```??? 素质问题`````难道会了个灰鸽子,那些人就是黑客/??? 还是骇客```???估计什么都排不上````只是教程上面说了````让你叫11` 你就叫11```````没什么花头的`````````````````````` 好奇心````或许觉得搞的别人电脑自己很伟大`````````````` 还组建什么僵尸网络``````````````飘渺````````虚无```````````````` 等高手 来较量``````````````````````` ````````````````` 挑战书`````````````````````` 此致```` 敬礼```````` 希望遇到编程的高手``````````````` ````````````````````````期待ING```````````````````````````````````` `````````````````````````````````````````2007.3.23
 
9
2007-03-23 18:27 | 回复
先不说木马,病毒,我也先证实一下自己不是金山的拖,我站在一个网民的角度来看,我们都在抵制,防范外来的病毒,木马,但我们自己的人还要编些毒出来毒我们自己!!这些人我其实不恨,只是觉得他们制造出的武器应该用来打击侵略者,是武器使用的对象错了,黑客一个变了含义的网络正义使者!该醒悟下了,日本人是你们的目标!!!
 
10
2007-03-27 21:40 | 回复
9 网友:打击日本人 - 2007-03-23 18:27先不说木马,病毒,我也先证实一下自己不是金山的拖,我站在一个网民的角度来看,我们都在抵制,防范外来的病毒,木马,但我们自己的人还要编些毒出来毒我们自己!!这些人我其实不恨,只是觉得他们制造出的武器应该用来打击侵略者,是武器使用的对象错了,黑客一个变了含义的网络正义使者!该醒悟下了,日本人是你们的目标!!! 支持~~!!!!说的太好了
 
11
2007-03-28 10:05 | 回复
谁到本空间看最新 预防 熊猫和 灰鸽子!!! http://395539551.qzone.qq.com
 
12
2007-03-29 08:26 | 回复
很有意思,央视一套都说鸽子是病毒,还认为会鸽子的就是黑客,金山竟然也说,鸽子带大家进入全民黑客时代,看了真为他们叫羞,曲解鸽子我就不说什么了,竟然连黑客的含义也曲解?悲哀啊``````
 
13
2007-03-31 22:38 | 回复
毒的对象是小日本。
 
15
2007-04-07 10:19 | 回复
我的电脑查出来一个木马病毒,可是也没提示清除也没说杀掉,下次查毒它还在,这是怎么回事? G:\System Volume Information\_restore{F3E41B89-0B5F-4CAA-BE79-B310608D5707}\RP66\A0006623.exe\BindFile\url.exe Win32.Troj.Dropper.dx.449058 操作失败 就这个病毒怎么也杀不了
 
16
2007-04-07 22:46 | 回复
我的电脑里有2个木马病毒可是查到以后为什么一个可以杀,而另一个却不能移除。(我用的是金山毒霸)
 
17
2007-04-07 22:47 | 回复
我的邮箱是shantangbo@qq.com谢谢
 
18
2007-04-15 15:21 | 回复
自己不去多动又怎么会有木马呢
 
19
2007-04-15 17:12 | 回复
怎么知道我家电脑中的木马是不是灰鸽子呢
 
20
2007-04-22 21:50 | 回复
你们别骂我啊,我想学可是我不是来对付中国人的,那些使用灰鸽的人全TMD是垃圾,你们有本事自己弄出来一个病毒啊,自己编写程序,这是你们的本事,用别人开发的软件算什么能耐啊,郁闷ING
 
21
2007-04-26 10:50 | 回复
我想问下 我玩梦幻西游这个游戏 可是最近号一直被洗 我是在家上网 大号小号都被洗 这是中了什么病毒 而且我系统重装号还是能被上去.大家谁能告诉我下..谢谢拉..
 
22
2007-04-27 21:34 | 回复
不要去那些黄色的网冲浪了,不要接受陌生人的消息
 
23
2007-05-21 15:41 | 回复
我听一个朋友说可以用两个杀毒软件一起杀毒,我就下载了金山和瑞星,可是等我从起机的时上面却始终没有图标出来,后来我就还原了C盘里的文件,可是现在却经常出现蓝屏上面还有英文字母,我想问一下是不是中了什么病毒或者是什么地方出问题了,希望大家能帮忙告诉我一下.拜托了.
 
24
2007-05-21 17:08 | 回复
现在到处能看到爱国的朋友........鼓掌!!! 不过现在的电脑病毒实在是太多了,铺天盖地的! 所谓仙有仙道,魔有有魔道,黑客要黑的有的尊严点吧
 
25
2007-05-29 21:56 | 回复
晕,用两个杀毒软件不出事才怪,一般没说明合作的杀毒软件只能安装一个,只有像卡巴斯基和奇虎360安全卫士这样说明了合作的杀毒软件才能一起安装!
 
26
2007-06-06 16:10 | 回复
我的kl杀毒软件 被黑客删除 我不知道是我保软件 是软件保我
 
28
2007-06-17 21:07 | 回复
尊敬的各位大师和朋友:近来我的电脑种了一种名为《win32.hack.huiqezi.98304》的灰鸽子病毒,我装的是《金山毒霸》杀毒软件,每天都升级了, 每天都进行全面杀毒,但无论如何都杀不死这个病毒,只好请求个各 位大师帮忙。愚兄在此道谢了!
 
29
2007-07-14 01:38 | 回复
我中的是yok/autolive.dll,手工,和金山,还有专杀都杀不掉,谁知道这个怎么处理啊,,,摆脱摆脱,折腾我一晚上
 
30
2007-08-11 10:30 | 回复
我郁闷我诛仙绑定了密码保护卡号都给洗别在了说了都心疼
 
31
2007-08-19 13:54 | 回复
我诛仙也被洗。。
 
32
2007-08-21 20:22 | 回复
我也种了灰鸽子 但是隔离不干静. 隔离42% 97% 96% 这是怎么回事啊? 病毒是win32.Hack.Huigezi.631355 还有2个知不到哪去了.. 知道的高手指点下.. 可以联系我QQ328468852 也可以发在我信箱 328468852@qq.com
 
33
2007-12-19 13:38 | 回复
C:\program files\internet explorer\IEXPLORE.EXE ::Win32.Hack.GrayBird.al.667648 清除成功 我的电脑里有由这个灰鸽子的变种,每次用毒霸扫描都说清除成功,但是重启开机后扫描又出现了,我都杀了n次了就是杀不死,郁闷
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu