灰鸽子木马使用详细教程(怎样查杀灰鸽子木马)

:暂无数据 2026-09-14 15:00:05 :0

灰鸽子木马使用详细教程(怎样查杀灰鸽子木马)

本篇文章给大家谈谈灰鸽子木马使用详细教程,以及怎样查杀灰鸽子木马对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。

本文目录

怎样查杀灰鸽子木马

灰鸽子的查找与确认
第一 ,重新启动计算机, 根据操作系统的不同进入安全模式(98按住Ctrl, 2000以上版本按住F8), 在启动选项菜单里选择 "安全模式" .
第二, 打开 "我的电脑", 选择菜单 "工具" ====》 "文件夹选项" , 点击 "查看" 勾选 "隐藏受保护的操作系统文件" , 并在 "隐藏文件和文件夹" 项中选择 "显示所有文件和文件夹" 然后点击 "确定"
第三, 打开Windows的 "搜索文件" , 文件名 称输入 "_hook.dll" 搜索我的电脑(推荐)
第四, 经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为 X_Hook.dll (这个X可能为任何名称)的文件。
第五, 根据灰鸽子原理分析我们知道,如果 X_Hook.DLL 是灰鸽子的文件,则在操作系统安装目录下还会有 X.exe 和 X.dll 文件. 打开Windows目录, 果然有这两个文件, 同时还可能有一个用于记录键盘操作的XKey.dll文件(盗号的就是它了!).
灰鸽子的手工清除
   经过上面的分析, 清除灰鸽子就很容易了. 清除灰鸽子仍然要在安全模式下操作, 主要有两步
1, 清除灰鸽子的服务
2, 删除灰鸽子程序文件.
  (注意:为防止误操作,清除前一定要做好备份.)
一、清除灰鸽子的服务
2000/XP系统:
   1, 打开注册表器(点击 "开始" ===》 "运行" , 输入 "Regedit" ,确定) 打开 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices 注册表项。
   2, 点击菜单 "" ==》 "查找" , "查找目标" 输入 "X.exe" , 点击确定,我们就可以找到灰鸽子的服务项(此例为X_Server).
   3、删除整个X_Server项。
98/me系统:
   在9X下, 灰鸽子启动项只有一个, 因此清除更为简单. 运行注册表器, 打开 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun 项, 我们立即看到名为Game.exe的一项, 将Game.exe项删除即可.  
二、删除灰鸽子程序文件
   删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的X.exe , X.dll, X_Hook.dll以及X.dll文件, 然后重新启动计算机. 至此, 灰鸽子服务端已经被清除干净.
最后想说的话: 在internet上,没有任何一台连接了网络的电脑是绝对安全的. 没有任何一个防火墙是万能的. 只有建立良好的自我保护机制, 才能从根本上杜绝木马带来的威胁.

病毒灰鸽子木马

首先调出“任务管理器”,如果发现有两个lsass.exe进程,则基本可以确定你中招了。
确定中招后,不急。重启进“安全模式”
进“任务管理器”找到所有的cmd.exe进程,全部终结。
在C盘根目录下新建一个文本文件,重命名为123.bat
右键点击,选择“”
输入如下字符(假设你有C、D、E三个盘,autorun文件可以在XP下手动删除):
cd\
del /f/q/a autorun.*
rd/s/q runauto...\
d:
del /f/q/a autorun.*
rd/s/q runauto...\
e:
del /f/q/a autorun.*
rd/s/q runauto...\
net stop kkdc
sc stop kkdc
sc delete kkdc
del /f/q/a %systemroot%\cmd.exe.exe
del /f/q/a %systemroot%\lsass.exe
del /f/q/a %systemroot%\regedit.exe.exe
del /f/q/a %systemroot%\setuprs1.pif
保存,退出。然后双击执行。
从C:\WINDOWS\system32\dllcache\regedit.exe复制到C:\WINDOWS\regedit.exe
从C:\WINDOWS\system32\dllcache\cmd.exe复制到C:\WINDOWS\system32\cmd.exe
(如果没有的也不要紧)
“开始”-“运行”-regedit 或直接双击打开regedit程序,此时WINDOWS会提示你:
“Windows找不到文件’regedit’。请确定文件名是否正确后,再试一次。要搜索文件,请单击按钮,然后单击"搜索"。”
不管它,把文件名改名字后就可以打开了。把regedit.exe改名字,随便改123.exe然后打开,
打开下面的项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution Options]
如存在如下项删除:
cmd.exe
cmd.com
msconfig.exe
msconfig.com
360safe.exe
avp.com
avp.exe
adam.exe
EGHOST.exe
IceSword.exe
iparmo.exe
kabaload.exe
KRegEx.exe
KvDetect.exe
KVMonXP.kxp
KvXP.kxp
MagicSet.exe
mmsk.exe
NOD32.exe
PFW.exe
PFWLiveUpdate.exe
QQDoctor.exe
Ras.exe
Rav.exe
RavMon.exe
regedit.exe
regedit.com
regedt32.exe
runiep.exe
SREng.EXE
TrojDie.kxp
WoptiClean.exe
关闭注册表。把名字改回来regedit.exe
重启,一切OK!

电脑灰鸽子木马病毒

怀疑你中的是灰鸽子病毒灰鸽子的特点是“三个隐藏”——隐藏进程、隐藏服务、隐藏病毒文件。灰鸽子2005感染系统后,将自身注册为系统服务,并在同一目录下生成一组(3个)隐藏的病毒文件;病毒文件名可变,但有一定规律。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。注意:为防止误操作,清除前一定要做好备份。由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消 “隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。3、经过搜索,我们在Windows目录(不包含子目录)下看是否有一个名为IEXPLORE_Hook.dll(也可能是其他名称,但基本结构都是_hook.dll的)的文件。4、根据灰鸽子原理分析我们知道,如果IEXPLORE_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有IEXPLORE.exe和 IEXPLORE.dll文件。打开Windows目录,应该还有一个用于记录键盘操作的IEXPLOREKey.dll文件。经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除灰鸽子的手工清除一、iexplore.exe错误清除灰鸽子的服务2000/XP系统:1、打开注册表器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。2、点击菜单“”-》“查找”,“查找目标”输入“IEXPLORE.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为IEXPLORE_Server)。3、iexplore.exe错误删除整个IEXPLORE_Server项。98/me系统:在9X 下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表器,打开HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Run项,我们立即看到名为IEXPLORE.exe的一项,将IEXPLORE.exe项删除即可。二、iexplore.exe错误删除灰鸽子程序文件删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的IEXPLORE.exe、IEXPLORE.dll、IEXPLORE_Hook.dll以及IEXPLORE.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。

灰鸽子木马病毒专杀附手工清除方法

 这个病毒是不能手工清除的,因为采用了HOOK技术,你在任务管理器中都看不到它的进程的


 你可以访问腾讯电脑管家官网,下载安装一个电脑管家


使用电脑管家的杀毒功能来查杀一下,就可以清除它们了


电脑管家的杀毒部分采用的是4+1引擎,包含金山和腾讯两个国内最大的云查杀引擎


以及以高查杀著称的德国小红伞本地引擎,查杀率非常的高,可以完美的清除各种顽


固的木马病毒


灰鸽子生成的木马怎么做免杀 说的详细一点

要做木马的免杀程序是;用OD“加花”----“去头”----或者用OD把木马的“入口前二句”移到零区域执行-----再用PE再把木马的“入口点加1”可过360的高启发查杀----再用restorator更换木马的“图标”和“界面”----再加(生僻“壳”)-----用吾爱破解专版改“壳”(改壳必须熟悉汇编语言)----再用multiCCL定位木马的特征码,最后用C32修改木马的“特征码”(必须熟悉汇编语言)。木马免杀完成。灰鸽子木马将这些程序完成后可过360和大部分杀毒软件。不常用的远控软件生成的木马直接加“生僻壳”可过360和大部分杀毒软件。你要详细解说是没办法说完的。

Win732位旗舰版系统出现灰鸽子木马病毒怎么办


使用Win732位旗舰版系统过程中,难免会遭受到不同木马病毒攻击,导致重要文件和数据被窃取的问题。木马病毒有着强大的隐蔽性和攻击性,如何彻底清除病毒是所有Windows系统用户都非常关注的话题。Win7系统taskmer.exe进程文件一般在系统盘里,一般情况下taskmer.exe进程文件只有一个,当出现两个文件时,很有可能中了灰鸽子木马。下面本教程告诉大家解决方法。
1、按“Win+R”打开“运行”窗口,输入msconfig命令,点击确定;
2、在弹出的系统配置实用程序,默认情况下为第一项“正常启动”,点击“有选择的启动”;
3、在“启动”项里把右面的除“CTFMON”以外所有的程序都禁用掉。
Win732位旗舰版系统出现灰鸽子木马病毒的解决方法介绍到这里了,以后遇到相同问题就可以轻松解决了。

木马高招:灰鸽子注册成系统服务的方法

前几天下了个鸽子来研究下注册成系统服务的方法(我不用鸽子),发现它是用rundl l32导入一个inf来实现的,这个应该是加了注册表锁(禁用reg脚本,禁用regedit)都有效的吧? 例子如下: 增加一个服务: DelService=inetsvr 很简单,不是吗? 当然,你也可以通过导入注册表达到目的。 但inf自有其优势。 1,导出一个系统自带服务的注册表项,你会发现其执行路径是这样的: ImagePath=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00, 74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,74, 00,6c,00,6e,00,74,00,73,00,76,00,72,00,2e,00,65,00,78,00,65,00,00,00 可读性太差。其实它就是%SystemRoot%system32 lntsvr.exe,但数据类型是REG_EXPAND_SZ。当手动导入注册表以增加服务时,这样定义ImagePath显然很不方便。而使用inf文件就完全没有这个问题,ServiceBinary(即ImagePath)自动成为REG_EXPAND_SZ。 2,最关键的是,和用SC等工具一样,inf文件的效果是即时起效的,而导入reg后必须重启才有效。 3,inf文件会自动为服务的注册表项添加一个Security子键,使它看起来更像系统自带的服务。 另外,AddService和DelService以及AddReg、DelReg可以同时且重复使用。即可以同时增加和删除多个服务和注册表项。 我就是这样手工把黑洞注册成服务了,呵呵。 安静的补充: 不错... 我是用把黑洞感染进别的服务文件以达到以服务方式启动的.... 特点是隐蔽性好!~..还有点自我保护功能呵呵..就算他删了.重新启动又会再生成 由于是感染进去的所以不会影响原文件:)

关于灰鸽子木马使用详细教程和怎样查杀灰鸽子木马的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。

灰鸽子木马使用详细教程(怎样查杀灰鸽子木马)

本文编辑:admin

更多文章:


保卫萝卜深海16关攻略图解法(《保卫萝卜》深海主题金萝卜攻略第十六关)

保卫萝卜深海16关攻略图解法(《保卫萝卜》深海主题金萝卜攻略第十六关)

大家好,关于保卫萝卜深海16关攻略图解法很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于《保卫萝卜》深海主题金萝卜攻略第十六关的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对

2026年10月10日 09:40

手机五笔怎么用(手机用五笔怎么打)

手机五笔怎么用(手机用五笔怎么打)

大家好,关于手机五笔怎么用很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于手机用五笔怎么打的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对各位有所帮助!

2026年10月10日 08:50

烘焙类小游戏(面包烘焙师游戏)

烘焙类小游戏(面包烘焙师游戏)

各位老铁们,大家好,今天由我来为大家分享烘焙类小游戏,以及面包烘焙师游戏的相关问题知识,希望对大家有所帮助。如果可以帮助到大家,还望关注收藏下本站,您的支持是我们最大的动力,谢谢大家了哈,下面我们开始吧!

2026年10月10日 08:10

女生一个人怎么做害羞的事(如何一个人做害羞的事)

女生一个人怎么做害羞的事(如何一个人做害羞的事)

其实女生一个人怎么做害羞的事的问题并不复杂,但是又很多的朋友都不太了解如何一个人做害羞的事,因此呢,今天小编就来为大家分享女生一个人怎么做害羞的事的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!

2026年10月10日 08:00

华泰证券网上交易系统专业版2下载(华泰证券软件下载-华泰证券官网-华泰证券专业版2下载)

华泰证券网上交易系统专业版2下载(华泰证券软件下载-华泰证券官网-华泰证券专业版2下载)

大家好,华泰证券网上交易系统专业版2下载相信很多的网友都不是很明白,包括华泰证券软件下载-华泰证券官网-华泰证券专业版2下载也是一样,不过没有关系,接下来就来为大家分享关于华泰证券网上交易系统专业版2下载和华泰证券软件下载-华泰证券官网-华

2026年10月10日 07:50

第二课堂登录平台(青骄第二课堂登录官网入口地址)

第二课堂登录平台(青骄第二课堂登录官网入口地址)

大家好,第二课堂登录平台相信很多的网友都不是很明白,包括青骄第二课堂登录官网入口地址也是一样,不过没有关系,接下来就来为大家分享关于第二课堂登录平台和青骄第二课堂登录官网入口地址的一些知识点,大家可以关注收藏,免得下次来找不到哦,下面我们开

2026年10月10日 07:20

安卓系统怎么降级(oppo安卓11怎么降回10)

安卓系统怎么降级(oppo安卓11怎么降回10)

本篇文章给大家谈谈安卓系统怎么降级,以及oppo安卓11怎么降回10对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识,最重要的是希望对各位有所帮助,可以解决了您的问题,不要忘了收藏本站喔。

2026年10月10日 06:40

word怎么删除页面(word怎么删除不需要的页面)

word怎么删除页面(word怎么删除不需要的页面)

本篇文章给大家谈谈word怎么删除页面,以及word怎么删除不需要的页面对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。

2026年10月10日 06:20

图片免费转换成word(怎样快速把图片文字变成word文档)

图片免费转换成word(怎样快速把图片文字变成word文档)

今天给各位分享怎样快速把图片文字变成word文档的知识,其中也会对怎样快速把图片文字变成word文档进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

2026年10月10日 06:10

申请网址怎么申请的(网站申请流程和建设)

申请网址怎么申请的(网站申请流程和建设)

其实申请网址怎么申请的的问题并不复杂,但是又很多的朋友都不太了解网站申请流程和建设,因此呢,今天小编就来为大家分享申请网址怎么申请的的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!

2026年10月10日 06:00

最近更新

forgiving(forgive 用法)
2026-10-10 09:50:02 浏览:0
header翻译(header-search翻译)
2026-10-10 09:00:03 浏览:0
struts2 el表达式(EL表达式和struts 2 OGNL区别)
2026-10-10 08:30:03 浏览:0
热门文章

标签列表