灰鸽子病毒源代码(灰鸽子病毒)

古道儒风
精选回答

1、“灰鸽子病毒”传播的甚是厉害,5Q上有不少人以发布卡巴斯基杀毒软件为名,在其中暗藏病毒,尤其以自解压包的文件最为危险,其病毒程序在自解压后能够自动运行,并在生成木马程序后自动删除源文件!而灰鸽子病毒的作者至今还没有停止对灰鸽子的开发,再加上有部分人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。

2、现在即使是最新版本的杀毒软件也未必可以完全进行查杀,可能在正常杀毒下显示已完全清除,但可能在你重新启动后,木马程序再次生成!在这里结合本人的实际经验给出一个“灰鸽子病毒”手动清除的办法! 灰鸽子的运行原理 灰鸽子木马分两部分:客户端和服务端。

3、黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成一个服务端程序。

4、服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。

5、种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载…… 由于灰鸽子病毒变种繁多,其文件名也很多变,近来发现的以(Backdoor.GPigeon.sgr)类型居多,不易对付,在被感染的系统%Windows%目录下生成三个病毒文件,分别是 G_Server.exe,G_Server.dll,G_Server_Hook.dll。

6、G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。

7、G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。

8、同时注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。

9、Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。

10、G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。

11、因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。

12、随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

13、灰鸽子病毒其特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件 灰鸽子的手工检测 由于灰鸽子拦截了API调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。

14、此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。

15、但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。

16、从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。

17、通过这一点,我们可以较为准确手工检测出灰鸽子木马。

18、由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。

19、进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键,在出现的启动选项菜单中,选择“安全模式”。

20、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。

21、打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。

22、2、打开Windows的“搜索文件”,文件名称输入“*_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。

23、3、经过搜索,在Windows目录(不包含子目录)下发现了一个名为G_Server_Hook.dll的文件。

24、4、根据灰鸽子原理分析我们知道,G_Server_Hook.dll是灰鸽子的文件,则在操作系统安装目录下还会有G_Server.exe和G_Server.dll文件。

25、打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的G_ServerKey.dll文件。

26、[以上的我试过,但唔知系米我唔识操作,所以根本我都揾唔到,后黎我下咗个WINDOWS木马清道夫,扫描硬盘,咁就揾到晒所有嘅木马文件] 经过这几步操作基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除。

27、灰鸽子的手工清除 经过上面的分析,清除灰鸽子就很容易了。

28、清除灰鸽子仍然要在安全模式下操作,主要有两步:清除灰鸽子的服务;2删除灰鸽子程序文件。

29、注意:此操作需在安全模式下进行,为防止误操作,清除前一定要做好备份。

做人要淡定 2023-12-07 14:12:08

相关推荐

电脑如何添加域

先点击计算机,然后单击右键,选择属性项,更改设置选择更改。计算机名字更改为使用者名字,这样是为了区分域中的计算机,域填写需要加进去的域名,点击确定,弹出对话框,填写域管理员的账号密码。点击计算机,然后单击右键,...
展开详情

显卡的6P供电怎么接

1、首先需要准备显卡电源线,保证质量完好无损,方可进行接下来的操作;2、接着观察电脑的插口有哪些具体样式,是否与自身的电源线接口相匹配;3、接着准备连接,首先找到电源插口上六加二中的六插口,随后插在显卡上,此时...
展开详情

表示队伍整齐的四字词语

1、堂堂之阵:形容阵容盛壮整齐,也用来形容光明正大;2、鳞次栉比:形容房屋或船只等排列得很密很整齐;3、正正之旗:排列整齐的军旗。借喻强盛整肃的军队;4、匪匪翼翼:形容车马行走时阵容整齐、威武;5、井然有序:整...
展开详情

形容高考的成语有哪些

形容高考的成语有:寒窗苦读:在寒冷的窗下苦读:形容读书的艰辛。倒背如流:背:背诵。把书或文章倒过来背,背得像流水一样流畅。形容背得非常熟练,记得非常牢。成语出处:郭沫若《苏联纪行日记六月廿七日》。她把说明小册子...
展开详情

儿子欠债父母有义务还吗

成年子女自己欠下的钱,债权人只能让这个成年子女还,法律上成年子女和父母的财产分的很清楚,不存在连带责任。父母对于成年子女的债务不负偿还义务,除非父母作为继承人,在成年子女死亡后继承死者遗产,就需要承担遗产价值以...
展开详情

精选推荐更多>

全部倒装的几种情况

全部倒装的几种情况:
1、完全倒装即把整个谓语放到主语之前(是整个谓语动词,而非助动词)。
2、there引出的完全倒装句:除了最常见的there be句型以外,there还可以接appear、exist等,一般都译成“有”的含义,构成完全倒装句等。
3、由地点和时间副词引出的完全倒装句:以地点副词here、there和时间副词now、then开头,后面的动词是be、come、exist、fall、follow、go、lie、remain、seem、stand(表移动或动态的不及物动词)等,而主语又是名词时,构成完全倒装句。
4、表示运动方向的副词或地点状语置于句首,谓语表示运动的动词且主语是名词时使用完全倒装。
5、在强调状语时,有以下情况:
当句首状语为方位词或拟声词,谓语动词为go、come等表示位置转移的动词时句子须倒装。
当句首状语为表示地点、方向等的介词词组时,句子须倒装。
当句首状语由“only+副词”,“only+介词词组”,“only+状语从句”构成时,句子须倒装。

锱铢必较的锱铢什么意思

“锱铢必较”的锱铢用来比喻极微小的数量。锱铢必较,汉语成语,读音是zī zhū bì jiào,用来形容非常小气,很少的钱也一定要计较;现代多用于形容维护公平权益,做事严谨细致。
出自《荀子·富国》:“割国之锱铢以赂之,则割定而欲无厌。”
近义词:斤斤计较、睚眦必报。
反义词:慷慨仗义、宽大为怀、宽宏大量、虚怀若谷。
用法:主谓式,作谓语、宾语,含褒义,喻严谨。
示例:
明·程登吉《幼学琼林》第三卷:“贤否罹害,如玉石俱焚;贪婪无厌,虽锱铢必较。”
明·凌濛初《二刻拍案惊奇》:“就是族中支派,不论亲疏,但与他财利交关,锱铢必较,一些情面也没有的。”
宋·陈文蔚《朱先生叙述》:“先生造理精微,见于处事,权衡轻重,锱铢必较。”

黄河之水天上来突出了黄河的什么特点

“黄河之水天上来”主要突出了黄河汹涌澎湃的特点,表达了诗人热爱与赞美、歌颂黄河的情感。出自《将进酒·君不见》:“君不见,黄河之水天上来,奔流到海不复回。君不见,高堂明镜悲白发,朝如青丝暮成雪。”
译文:
你可见黄河水从天上流下来,波涛滚滚直奔向大海不回还。
你可见高堂明镜中苍苍白发,早上满头青丝晚上就如白雪。
《将进酒》是唐代大诗人李白沿用乐府古题创作的七言歌行。此诗思想内容非常深沉,艺术表现非常成熟,在同题作品中影响最大。诗人豪饮高歌,借酒消愁,抒发了忧愤深广的人生感慨。诗中交织着失望与自信、悲愤与抗争的情怀,体现出诗人强烈的豪纵狂放的个性。全诗情感饱满,无论喜怒哀乐,其奔涌迸发均如江河流泻,不可遏止,且起伏跌宕,变化剧烈;在手法上多用夸张,且常以巨额数词修饰,既表现出诗人豪迈洒脱的情怀,又使诗作本身显得笔墨酣畅,抒情有力;在结构上大开大阖,张弛有度,充分体现了李白七言歌行的豪放特色。

短除法怎么用

短除法用法是:在除法中写除数的地方写两个数共有的质因数,然后落下两个数被公有质因数整除的商,之后再除,以此类推,直到结果互质为止。短除法是求最大公因数的一种方法。
在用短除法计算公倍数时,对其中任意两个数存在的因数都要算出,其它没有这个因数的数则原样落下。直到剩下每两个都是互质关系。求最大公约数便乘一边,求最小公倍数便乘一圈。
常见热点问答
热点搜索
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200
作文大全
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200