切换到宽版
统计排行
基本信息
到访IP统计
管理统计
在线会员
会员排行
版块排行
帖子排行
标签排行
帮助中心
每日签到
中华游氏网的微博
银行
道具中心
下拉
用户名
UID
电子邮箱
用户名
密 码
记住登录
登录
找回密码
注册
QQ帐号登录
内容互通,快速登录
快捷通道
关闭
您还没有登录,快捷通道只有在登录后才能使用。
立即登录
还没有帐号? 赶紧
注册一个
论坛社区
字辈库
游氏古籍档案网
群组广场
博客空间
网站基金
功 德 榜
游氏网站史
游氏网公众号
帖子
文章
日志
用户
版块
群组
帖子
搜索
热搜:
应德
应天府
湘省四邑
游巧云
行辈
游政
游氏网
>
电脑诊所
>
反病毒专家手把手教你如何清除灰鸽子
发帖
回复
返回列表
新帖
2110
阅读
5
回复
反病毒专家手把手教你如何清除灰鸽子
[复制链接]
上一主题
下一主题
离线
游兴仁
UID:1398
注册时间
2009-04-06
最后登录
2018-01-23
在线时间
107小时
发帖
437
搜Ta的帖子
精华
0
金钱
122
贡献值
124
交易币
98
好评度
287
访问TA的空间
加好友
用道具
前任管理
关闭
个人中心可以申请新版勋章哦
立即申请
知道了
发帖
437
金钱
122
贡献值
124
交易币
98
好评度
287
家乡
福建·福清·广东·清远
性别
男
加关注
发消息
只看楼主
倒序阅读
使用道具
楼主
发表于: 2009-05-01
灰鸽子工作室已经正式宣布关闭,但并不代表灰鸽子就此消失,散播在网络上的灰鸽子客户端仍然会对用户造成威胁。所以广大网民还是需要利用免费的灰鸽子专杀工具(
http://bbs.security.ccidnet.com/read.php?tid=288045
)彻底清查一下自己的电脑,看是否已经轮为别人的“肉鸡”。
B I3fk
B I3fk
为了帮助已经感染灰鸽子的用户彻底清除掉灰鸽子,金山毒霸反病毒专家针对最新版的灰鸽子2007提供了一整套图文并貌的手动清除办法,供用户参考。
B I3fk
B I3fk
灰鸽子2007版本运行后会生成一个.exe和一个.dll的病毒文件,采用进程触发,即检测到特定进程时才会运行病毒,比如将其设定为注入QQ的进程,用户必须登陆QQ的时候才能启动,关闭QQ时灰鸽子将自动退出。其他版本的清除方法基本相同。
B I3fk
B I3fk
手动清除工具:IceSword,,文件粉碎器,SREng
B I3fk
B I3fk
详细清除过程:
B I3fk
B I3fk
1、打开icesword,进程中存在G_Server2007.exe进程
B I3fk
B I3fk
B I3fk
(图1)
B I3fk
<附>:如果是启IE的版本,则先结束IE进程。
B I3fk
B I3fk
B I3fk
(图2)2、打开Maxthon或Explorer进程,发现已经被灰鸽子的DLL注入
B I3fk
B I3fk
B I3fk
(图3)3、查看服务,已安装灰鸽子服务
B I3fk
B I3fk
B I3fk
(图4)4、查看文件,发现灰鸽子病毒文件,一个exe,一个dll,还有一个为记录的文件.log
B I3fk
B I3fk
B I3fk
(图5)5、开始清除,首先用icesword结束灰鸽子进程
B I3fk
B I3fk
B I3fk
(图6)6、找到病毒文件G_Server2007.exe和G_Server2007.log,删除,此时G_Server2007.dll是无法删除的
B I3fk
B I3fk
B I3fk
(图7)7、此时可以使用毒霸带的文件粉碎器,若没有安装毒霸,可以下载免费“金山系统清理专家”,里面带有该工具(也可以重启后删除该病毒文件):
B I3fk
B I3fk
B I3fk
(图8)添加病毒文件
B I3fk
B I3fk
B I3fk
(图9)
B I3fk
彻底删除即可。 此时,已经看不到病毒文件,病毒文件已经全部删除。
B I3fk
B I3fk
B I3fk
(图10)8、删除灰鸽子服务,工具: SREng
c:$:j,i}
选择“启动项目”--》“服务”--》“Win32服务应用程序”
c:$:j,i}
c:$:j,i}
c:$:j,i}
(图11)找到灰鸽子服务,选择删除服务,点设置即可。
c:$:j,i}
c:$:j,i}
c:$:j,i}
(图12)选择“否”删除服务
c:$:j,i}
c:$:j,i}
c:$:j,i}
(图13)
c:$:j,i}
到此,灰鸽子病毒已经清除干净。
c:$:j,i}
灰鸽子病毒泛滥已经数年,变种数万,因为病毒具备很好的隐形特性,让人觉得防不胜防。建议网友注意以下几点:
c:$:j,i}
1.金山毒霸的用户建议使用漏洞扫描修复功能安装系统补丁,在毒霸弹出提醒安装补丁的对话框时,一定要点安装。不是毒霸的用户可以使用Windows Update进行修补。特别注意安装IE浏览器的补丁程序,很多灰鸽子是攻击者故意把病毒放在带漏洞攻击程序的网站上,有漏洞的机器访问这些网站就会中毒。
c:$:j,i}
2.及时升级杀毒软件,注意检查你使用的杀毒软件是否过期,使用盗版杀毒软件(或者一个正版ID用在多台计算机上),是不能正常升级的,特别需要检查。
c:$:j,i}
3.对朋友或陌生人发送来的可疑程序不要运行,别被对方的谎言蒙骗。
c:$:j,i}
4.关闭所有磁盘的自动播放功能,避免插入带毒U盘,移动硬盘,数码存储卡中毒。
共
条评分
评价一下你浏览此帖子的感受
精彩
感动
搞笑
开心
愤怒
无聊
灌水
我姓游·我自豪 常用电话:15500692888 备用电话:13997375550 13309770303
回复
▲
返回顶部
▲
举报
分享到
淘江湖
新浪
QQ微博
QQ空间
开心
人人
豆瓣
网易微博
百度
鲜果
白社会
飞信
离线
游兴仁
UID:1398
注册时间
2009-04-06
最后登录
2018-01-23
在线时间
107小时
发帖
437
搜Ta的帖子
精华
0
金钱
122
贡献值
124
交易币
98
好评度
287
访问TA的空间
加好友
用道具
前任管理
发帖
437
金钱
122
贡献值
124
交易币
98
好评度
287
家乡
福建·福清·广东·清远
性别
男
加关注
发消息
只看该作者
沙发
发表于: 2009-05-01
看了这篇文章后,
http://www.chineseyou.com/bbs/read.php?tid=4436
c:$:j,i}
c:$:j,i}
为了防止各位宗亲的电脑避免成为别人的肉鸡.
c:$:j,i}
c:$:j,i}
就发个如何查看自己的电脑有没有成为别人的肉鸡的
c:$:j,i}
c:$:j,i}
希望对大家有用,,,
共
条评分
我姓游·我自豪 常用电话:15500692888 备用电话:13997375550 13309770303
回复
▲
返回顶部
▲
举报
离线
游志福
UID:961
注册时间
2008-10-13
最后登录
2017-09-24
在线时间
175小时
发帖
1168
搜Ta的帖子
精华
0
金钱
5039
贡献值
108
交易币
110
好评度
409
访问TA的空间
加好友
用道具
前任管理
发帖
1168
金钱
5039
贡献值
108
交易币
110
好评度
409
家乡
性别
加关注
发消息
只看该作者
板凳
发表于: 2009-05-01
黑客一般抓肉鸡也是用灰鸽子,可以控制别人电脑,不过我没有用过。
共
条评分
回复
▲
返回顶部
▲
举报
离线
游道清
UID:1235
注册时间
2009-02-08
最后登录
2020-04-19
在线时间
763小时
发帖
5211
搜Ta的帖子
精华
1
金钱
3896222
贡献值
2463
交易币
102
好评度
867
访问TA的空间
加好友
用道具
版主
发帖
5211
金钱
3896222
贡献值
2463
交易币
102
好评度
867
家乡
重庆市永川区朱沱镇
性别
男
加关注
发消息
只看该作者
地板
发表于: 2009-05-01
谢谢上传宝贵资料
共
条评分
我是 入川始祖友贵公第二十二代子孙。祝游氏宗亲天天快乐,天天开心。潇洒度过每一天。
回复
▲
返回顶部
▲
举报
在线
游永剑
UID:418
注册时间
2008-03-30
最后登录
2025-04-10
在线时间
358小时
发帖
1767
搜Ta的帖子
精华
0
金钱
156303
贡献值
1851
交易币
189
好评度
198
访问TA的空间
加好友
用道具
元老会员
发帖
1767
金钱
156303
贡献值
1851
交易币
189
好评度
198
家乡
江西南城
性别
男
加关注
发消息
只看该作者
4楼
发表于: 2009-05-01
谢谢分享!最好是用正版的杀毒软件,不要去上来历不明网站。
共
条评分
回复
▲
返回顶部
▲
举报
离线
游兴仁
UID:1398
注册时间
2009-04-06
最后登录
2018-01-23
在线时间
107小时
发帖
437
搜Ta的帖子
精华
0
金钱
122
贡献值
124
交易币
98
好评度
287
访问TA的空间
加好友
用道具
前任管理
发帖
437
金钱
122
贡献值
124
交易币
98
好评度
287
家乡
福建·福清·广东·清远
性别
男
加关注
发消息
只看该作者
5楼
发表于: 2009-05-01
回 4楼(游永剑) 的帖子
正所谓魔高一尺,道高一丈,杀毒软件一直升级,但是黑客技术也一直在升级,
c:$:j,i}
c:$:j,i}
就假如说,,,你对这里放心吧,,
c:$:j,i}
c:$:j,i}
但是前几天,论坛一直在弹广告,
c:$:j,i}
c:$:j,i}
假如说被人挂上的是木马的话呢,,,
c:$:j,i}
c:$:j,i}
我想这里有多少人中招,,,
共
条评分
我姓游·我自豪 常用电话:15500692888 备用电话:13997375550 13309770303
回复
▲
返回顶部
▲
举报
发帖
回复
返回列表
http://www.chineseyou.com
访问内容超出本站范围,不能确定是否安全
继续访问
取消访问
快速回复
限100 字节
您目前还是游客,请
登录
或
注册
进入高级模式
文字颜色
发 布
回复后跳转到最后一页
上一个
下一个
隐藏
快速跳转
特别关注
新人报到
家园公告
游氏动态
寻亲问祖
游氏研究区
游氏源流
游氏族谱
游氏字辈
游氏宗祠
游氏人文
立雪书院
游氏仙姑
游酢文化研究
岁月游家
游氏休闲广场
艺术之窗
摄影天下
情感小屋
文化长廊
悠哉游哉
国事天下事
百事通
易经玄学
建筑工程
生活广场
电脑诊所
宗亲创业
商务交易
网站事务
站务处理
教程辅导
关闭
关闭
选中
1
篇
全选