教你手工斩杀"灰鸽子"木马

  说到木马,最令人恶意和恐惧的应该就是远程控制木马了,想象一下,当你欢快地操作着电脑,和MM聊得火热的时候,背后正有一双邪恶的眼睛盯着你的一切,这种感觉是不是让人毛骨悚然呢?而在远程控制木马中,最令国内用户熟知的应该就是“灰鸽子”木马了。作为国内远程控制木马的鼻祖,“灰鸽子”历经数年,更新了无数个版本,直至今日仍然是网络上的头号公敌。本期就让我们来学习一下“灰鸽子”木马的手工清除方法。

  ★编辑提示:“灰鸽子”的前世今生

  “灰鸽子”是国内著名的远程控制木马。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。

  为什么“灰鸽子”会成为网络公敌?这与其强大的功能是分不开的。首先是反弹连接功能,“灰鸽子”是国内首款使用反弹连接功能的远程控制木马,突破了传统主动连接方式木马的弊端,该功能让“灰鸽子”一下子成为了国内黑客的首眩其次是其隐藏性,“灰鸽子”诞生之初,即以超强的隐藏性和反查杀能力令杀毒软件厂商头痛不已,最终只得发布专杀工具才得以清除。

  2007年以后,“灰鸽子”系列木马停止了开发,但是其爱好者并不甘愿这一著名品牌就此没落。直至今日,“灰鸽子”仍然在不断更新,当然这都是爱好者自行开发和修改的结果。

  为什么说“灰鸽子”很难清除呢?这是因为“灰鸽子”采用了驱动技术,在Windows中的权限很高,因此杀毒软件在对其进行查杀后,只要系统一重启,“灰鸽子”就会死灰复燃。其实,要想对付“灰鸽子”,掌握手工查杀的技术,比使用任何杀毒软件都有效。下面我们就来看看如何手工删除“灰鸽子”。

  结束进程

  要让运行着的“灰鸽子”失效,首先第一步就是结束“灰鸽子”的进程。当然,用Windows自带的“任务管理器”是不行的,功能太弱,不给力。我们得请出专业的安全工具“冰刃”。双击运行“冰刃”,点击“进程”按钮对当前系统中的进程进行检测。

  通常在这里我们会碰到两种情况,一种是进程列表中出现了一个红色字体的进程,这是因为早期的“灰鸽子”会对系统进程进行dll注入。另一种情况是伪造的系统进程,例如svchost.exe,正常的svchost.exe在冰刃中看起来会是一个空白的图标,而假的svchost.exe看起来会是一个小电脑的图标。如果程序名本身就比较可疑,那么这是最好不过的了,一眼就能认出来,例如本例中的“.exe”。找到后在进程上点右键,选择“结束进程”即可。这样“灰鸽子”就暂时无法运行了。



  ▲“灰鸽子”的进程

  停止服务

  结束了进程,为了让其无法自动启动,我们还要禁止其进程。点击“开始”菜单→“运行”,输入“msconfig”运行“系统配置实用程序”,切换到“服务”标签,勾选下方的“隐藏所有Microsoft服务”选项。这样非Windows系统的服务就被列出来了,我们要从中寻找可疑的服务,本例中为“Windows”。



  ▲“灰鸽子”的服务

  我们回到“冰刃”,进入到“服务”功能,找到“Windows”服务对应的应用程序恰恰就是“.exe”,位于C:Windows目录。可见,这就是“灰鸽子”的服务。



  ▲禁用“灰鸽子”服务

  接下去就好办了。在“Windows”服务上点右键,选择“禁用”。然后再进入C:Windows目录,删除.exe文件。这样“灰鸽子”就被彻底清除了。其实不光是“灰鸽子”,其他的远程控制木马也都可以按照这样的步骤来手工删除。

(0)

相关推荐

  • 灰鸽子病毒是什么

    灰鸽子(Hack. Huigezi)是一个集多种控制方法于一体的木马病毒,一旦用户电脑不幸感染,可以说用户的一举一动都在黑客的监控之下,要窃取账号.密码.照片.重要文件都轻而易举.更甚的是,他们还可以 ...

  • 远程监控软件灰鸽子的运行原理

    灰鸽子远程监控软件分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个服务端( ...

  • 灰鸽子使用方法

    灰鸽子如何使用,如何配置?下面给大家讲一讲使用配置的方法. 操作方法 01 打开一个灰鸽子启动界面和显示界面 02 配置方法,看图操作,如下 03 配置好的木马,我们双击一下就可以上线了 04 操作功 ...

  • 灰鸽子远程控制软件教程

    灰鸽子远程控制软件教程,灰鸽子是一款D语言开发的远程控制软件,下面来教大家怎么样使用. 操作方法 01 打开灰鸽子2.03.exe 02 打开后,选择配置服务端 03 这里写上线域名或者IP 04 安 ...

  • 灰鸽子远程控制软件的教程

    有很多人不了解灰鸽子远程控制软件,那么今天小编就在这里给大家分享一点我的小,希望可以给你们带来帮助. 操作方法 01 首先进入灰鸽子这个软件,打开后,选择配置服务端 02 然后寻找到说明,在说明旁边输 ...

  • 怎么使用灰鸽子

    怎么使用灰鸽子呢!今天给各位朋友来演示一下吧. 操作方法 01 打开后,点击配置服务端 02 配置的时候写上自己的动态域名 03 修改一下服务端的路径和安装自动删除服务端 04 可以插入IE进程 05 ...

  • 木马高招:灰鸽子注册成系统服务的方法

    操作方法 01 前几天下了个鸽子来研究下注册成系统服务的方法(我不用鸽子),发现它是用rundl l32导入一个inf来实现的,这个应该是加了注册表锁(禁用reg脚本,禁用regedit)都有效的吧? ...

  • 教你手工备份WindowsXP注册表

    Windows XP的注册表非常庞大,它收集了与软硬件有关的配置和状态信息,以及和用户相关的各种设置。为了防止注册表损坏,我们需要经常备份注册表。大家都知道Windows 98 注册表是可以手工备份的 ...

  • 教你如何让QQ避开木马攻击的小技巧

    QQ的密码、个人资料和聊天记录能否安全成为至关重要的问题,为了有效地防止聊天记录等本地信息的丢失和被窃可以采取以下有效措施: A、设置本地消息口令: 首先按下鼠标右键,从QQ图标上选择“系统参数”,在 ...