灰鸽子病毒。。紧急求助

来源:百度知道 编辑:UC知道 时间:2024/05/30 00:29:44
扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Backdoor.Graybird
文件: C:\Program Files\Common Files\Microsoft Shared\MSInfo\System.bat
位置:C:\Program Files\Common Files\Microsoft Shared\MSInfo
计算机:LENOVO-A45155A0
用户:user
采用的操作:清除 失败 : 隔离 失败 : 拒绝访问
发现的日期: 2009年1月12日 16:22:26

谁能告诉我如何快速清除这个病毒啊。。。谢谢!!!

windows清理助手+360顽固木马专杀清理,再用sreng2修复。

http://www.onlinedown.net/soft/43101.htm 里面有一个专杀 最好是 去 安全模式下使用 启动电脑 F8进入 安全模式

灰鸽子一天有十几个变种,专杀什么的根本我就不信.

手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理。

灰鸽子的运行原理

灰鸽子远程监控软件分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个服务端(俗称种木马)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……,这正违背了我们开发灰鸽子的目的,所以本文适用于那些让人非法安装灰鸽子服务端的用户,帮助用户删除灰鸽子 Vip 2005 的服务端程序。本文大部分内容摘自互联网。

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。

Windows目录下的G_Server.ex