电脑中了灰鸽子病毒有什么症状?中毒后怎么解决

 我来答
心利小际
推荐于2018-04-20 · 知道合伙人影视综艺行家
心利小际
知道合伙人影视综艺行家
采纳数:76 获赞数:7534
学生

向TA提问 私信TA
展开全部
  灰鸽子的手工检测
  由于灰鸽子拦截了API调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说即使设置了"显示所有隐藏文件"也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。
但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以"_hook.dll"结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子木马。
由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择"Safe Mode"或"安全模式"。
1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开"我的电脑",选择菜单"工具"—》"文件夹选项",点击"查看",取消"隐藏受保护的操作系统文件"前的对勾,并在"隐藏文件和文件夹"项中选择"显示所有文件和文件夹",然后点击"确定"。
2、打开Windows的"搜索文件",文件名称输入"_hook.dll",搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。
3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。
4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。
经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除。

灰鸽子的手工清除
经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:
1、清除灰鸽子的服务;
2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。
一、清除灰鸽子的服务

在Windows 2000/XP的系统中,你可以先把它建立的服务去掉,到注册表编辑器中找到它所建立的那个服务,
打开注册表编辑器先定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,然后再找它建立的服务项,
比如GrayPigeonServer,找到后删除它并重新启动计算机,重启后查找删除那三个病毒文件就行,这样就不是很麻烦了

2、点击菜单"编辑"->"查找","查找目标"输入"G_Server.exe",点击确定,我们就可以找到灰鸽子的服务项。

3、删除整个G_Server项。

98/me系统:

在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,
打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为G_Server.exe的一项,
将G_Server.exe项删除即可。

二、删除灰鸽子程序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的
G_Server.exe、G_Server.dll、G_Server_Hook.dll以及G_Serverkey.dll文件,然后重新启动计算机。
至此,灰鸽子已经被清除干净。
小罍神
高粉答主

推荐于2017-11-26 · 小罍神帮你解决你的问题
小罍神
采纳数:20206 获赞数:60716

向TA提问 私信TA
展开全部
“凡是以exe结尾的文件都和灰鸽子有关吗?”

我就很怀疑你是怎么完成复杂的操作,最终成功注册了百度ID:§汀兰如馨∮ 的。。。

而且还能打出复杂的字符:“§”“∮”。。。。。。

----------------------------

回到正题,嗯,基本没啥症状, 绝大部分网民感觉不到 任何症状,但是有经验的网民还是能够体验到: 好像慢了点,好像任务管理器的进程有不认识的,好像有问题呀!!!

建议下载360安全卫士,杀木马的 ,还附带清理垃圾什么的垃圾功能,勉强可以一用。。。。。

------------------------------------

“中立木马重装系统是你最好的选择”,锤子似的回答。。。。

以我丰富的重装经验,我及其熟练的搞定:装系统,安装软件,优化,个性化设置等,,,,会花2-3小时,还不加安装某些软件的时间(光魔兽就要安40分钟)

随便下个 杀软呀,杀木马的呀 都可以嘛, 360安全卫士也不大, 金山不是有个什么云杀软莫,才几十M哦,几分钟就搞定了。。。

哎是,不多说了,,,,看着办吧
本回答被提问者和网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
锁锁丶无敌丶
高粉答主

2014-10-30 · 繁杂信息太多,你要学会辨别
知道大有可为答主
回答量:7.2万
采纳率:97%
帮助的人:6277万
展开全部
最具危险性的后门程序,并引发了安全领域的高度关注。2004年、2005年、2006年,灰鸽子木马连续三年被国内各大杀毒厂商评选为年度十大病毒,体积仅70kb隐蔽性更强。国家多线程上线分组。可视化远程开户。可以躲过主流管理员的检测方式,隐蔽性强。
用以躲避大多数个人网络防火墙的拦截。“灰鸽子”在当时的名气不及“冰河”,因此只出现了少量的感染,但其开放源码的方式也让“灰鸽子”逐渐增大了传播量。灰鸽子出现后以源码开放,所以出现多种不同的版本,由于服务端都以隐藏方式启动,就奠定了其恶意后门木马的地位。
建议您可以使用腾讯电脑管家杀毒软件,全面的查杀病毒程序,总计四大反病毒引擎:腾讯电脑管家云引擎、金山云查杀、小红伞本地查杀引擎、趋势本地引擎,也就是说腾讯电脑管家电脑管家除了自家的云查杀引擎,还应用了国外两大品牌的本地查杀引擎,有力的保障了对病毒的精准查杀!!可以彻底的清理干净病毒木马程序!!

希望可以帮到您了
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
熊熊小丫丫
2014-11-10 · TA获得超过974个赞
知道小有建树答主
回答量:7887
采纳率:0%
帮助的人:1566万
展开全部
推荐你可以试试腾讯电脑管家,杀毒管理,占用内存小,并且管家提供三种扫描方式,分别为:闪电查杀、全盘查杀、指定位置查杀。您只需要点击电脑管家的“杀毒”选项卡,根据需要的扫描方式点击扫描按钮即可开始杀毒。当扫描出病毒时,电脑管家已经帮您勾选了所有病毒,您只需要点击“立即处理”,即可轻松清除所有的病毒。有些木马需要重启计算机才能彻底清除,我们建议您立即重启,以尽快消除病毒对您系统的危害。希望能帮到你。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(2)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式