dodolook 变种怎么简单完成移除啊
我都快郁闷死喇.高手快指点.
灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……
G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。
Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。
G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。
Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。
- 为什么下载征途瑞星会检查出有病毒
- 伪QQZone恶意程序如何彻底清除
- u盘会闪,就是电脑上没显示怎么办啊
- 镜象劫持是什么
- 木马的概念是什么
- windows的正常进程有哪些
- 电脑系统慢但没有病毒是怎么回事
- 灰鸽子远控原理是什么
- 电脑没毒,为什么网速慢
- winlogonexe进程什么
- 冰刃里面的BHO的选项是什么
- AUTO病毒是怎么回事啊
- rundll32exe 是个什么进程
- 如何避免挂机时远程盗号
- 杀毒软件被病毒击溃时如何杀毒
- autoruninf怎么删除和预防
- 如何在进程里找木马
- windows 临时文件夹是哪个
- 怎么消除空间的安全警告
- 为什么U盘插进去没反映
- 墨者革离术是什么
- symantec antivirus 是什么
- 怎么清除AE在注册表的信息
- 任务管理器自动关闭是怎么回事
- BO2K怎样进行自我保护
- 伪装系统文件木马V11杀不掉,怎么办
- 系统文件中毒了要怎么处理
- 女鬼病毒怎么杀
- 电脑中毒不能删怎么办
- 如何处理熊猫烧香
- WormWin32Autorunjvq有什么危害
- 移动硬盘怎么要选择打开方式
- backdoor是个什么文件
- acpidisk驱动程序怎么才能彻底清掉
- salxlsexe是什么文件
- 如何解除“禁用注册表”。
- 怎么删除Norton
- dodolook 变种怎么简单完成移除啊
- 怎么把电脑里的中国黑客2病毒杀掉
- 隐藏的文件夹不见怎么办