<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>灰鸽子 _ 扒房网</title>
	<atom:link href="https://www.gxjlyf.com/tag/17562/feed" rel="self" type="application/rss+xml" />
	<link>https://www.gxjlyf.com</link>
	<description>手机系统教程_手机软件教程_手机app使用教程_电脑软件教程_电脑系统教程</description>
	<lastBuildDate>Fri, 02 Dec 2022 05:18:46 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>我来教你Win7环境下怎么清理灰鸽子病毒</title>
		<link>https://www.gxjlyf.com/885367.html</link>
		
		<dc:creator><![CDATA[bafang18]]></dc:creator>
		<pubDate>Fri, 02 Dec 2022 05:18:46 +0000</pubDate>
				<category><![CDATA[PC教程]]></category>
		<category><![CDATA[文件]]></category>
		<category><![CDATA[灰鸽子]]></category>
		<guid isPermaLink="false">https://www.chuwenyu.com/885367.html</guid>

					<description><![CDATA[灰鸽子病毒，是一种传播、感染速度快的木马病毒，你可能会问，灰鸽子病毒有哪些危害？大部分被感染了灰鸽子病毒的计算 ...]]></description>
										<content:encoded><![CDATA[<p>灰鸽子病毒，是一种传播、感染速度快的木马病毒，你可能会问，灰鸽子病毒有哪些危害？大部分被感染了灰鸽子病毒的计算机都会被当作肉鸡，静静的等待黑客对用户计算机进行残暴的蹂躏。那在Win7环境下怎么清理灰鸽子病毒的呢？</p>
<p><img decoding="async" alt="Win7环境下怎么清理灰鸽子病毒？灰鸽子病毒有哪些危害" src="https://dz.cwhello.com/wp-content/uploads/2022/12/20221202051844-63898ab4e2597.jpg" /></p>
<p><strong>灰鸽子病毒的危害：</strong></p>
<p>灰鸽子其实就是一种远控程序，会根据制作者意思，生成一个任意名称的文件，然后就利用各种骗术，让您去打开这个文件，一旦打开后就会成为肉鸡，随时被黑客强控</p>
<p><strong>灰鸽子的运行原理</strong></p>
<p>灰鸽子木马分两部分：客户端和服务端。黑客（姑且这么称呼吧）操纵着客户端，利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe，然后黑客通过各种渠道传播这个木马（俗称种木马或者开后门）。种木马的手段有很多，比如，黑客可以将它与一张图片绑定，然后假冒成一个羞涩的MM通过QQ把木马传给你，诱骗你运行;也可以建立一个个人网页，诱骗你点击，利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点，冒充成一个有趣的软件诱骗用户下载&hellip;&hellip;</p>
<p>G_Server.exe运行后将自己拷贝到Windows目录下（Win98/WinXP/Win7下为系统盘的Windows目录，Win2000/WinNT下为系统盘的Winnt目录），然后再从体内释放G_Server.dll和G_Server_Hook.dll到Windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端，有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。</p>
<p><strong>注意：</strong>G_Server.exe这个名称并不固定，它是可以定制的，比如当定制服务端文件名为A.exe时，生成的文件就是A.exe、A.dll和A_Hook.dll。</p>
<p>Windows目录下的G_Server.exe文件将自己注册成服务（9X系统写注册表启动项），每次开机都能自动运行，运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能，与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此，中毒后，我们看不到病毒文件，也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同，G_Server_Hook.dll有时候附在Explorer.exe的进程空间中，有时候则是附在所有进程中。</p>
<p><strong>如何检测计算机是否感染灰鸽子病毒？</strong></p>
<p>由于灰鸽子拦截了API调用，在正常模式下木马程序文件和它注册的服务项均被隐藏，也就是说你即使设置了&ldquo;显示所有隐藏文件&rdquo;也看不到它们。此外，灰鸽子服务端的文件名也是可以自定义的，这都给手工检测带来了一定的困难。</p>
<p>但是，通过仔细观察我们发现，对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出，无论自定义的服务器端文件名是什么，一般都会在操作系统的安装目录下生成一个以&ldquo;_hook.dll&rdquo;结尾的文件。通过这一点，我们可以较为准确手工检测出灰鸽子木马。</p>
<p>由于正常模式下灰鸽子会隐藏自身，因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是：启动计算机，在系统进入Windows启动画面前，按下F8键（或者在启动计算机时按住Ctrl键不放），在出现的启动选项菜单中，选择&ldquo;Safe Mode&rdquo;或&ldquo;安全模式&rdquo;。</p>
<p>1、由于灰鸽子的文件本身具有隐藏属性，因此要设置Windows显示所有文件。打开&ldquo;计算机&rdquo;，选择菜单&ldquo;工具&rdquo;&mdash;&gt;&ldquo;文件夹选项&rdquo;，点击&ldquo;查看&rdquo;，取消&ldquo;隐藏受保护的操作系统文件&rdquo;前的勾选，并勾选&ldquo;显示隐藏的文件和文件夹&rdquo;，然后点击&ldquo;确定&rdquo;。</p>
<p><img decoding="async" alt="Win7环境下怎么清理灰鸽子病毒？灰鸽子病毒有哪些危害" src="https://dz.cwhello.com/wp-content/uploads/2022/12/20221202051845-63898ab50122e.jpg" /></p>
<p>2、打开Windows的&ldquo;搜索文件&rdquo;，文件名称输入&ldquo;_hook.dll&rdquo;，搜索位置选择Windows的安装目录（默认Win98/WinXP/Win7为C:Windows、Win2000/WinNT为C:Winnt）。</p>
<p><img decoding="async" alt="Win7环境下怎么清理灰鸽子病毒？灰鸽子病毒有哪些危害" src="https://dz.cwhello.com/wp-content/uploads/2022/12/20221202051845-63898ab515e0c.jpg" /></p>
<p>3、经过搜索，我们在Windows目录（不包含子目录）下发现了一个名为Game_Hook.dll的文件。</p>
<p>4、根据灰鸽子原理分析我们知道，如果Game_Hook.DLL是灰鸽子的文件，则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录，果然有这两个文件，同时还有一个用于记录键盘操作的GameKey.dll文件。</p>
<p>经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了，下面就可以进行手动清除。</p>
<p><strong>怎么清理灰鸽子病毒？</strong></p>
<p>经过上面的分析，清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作，主要有两步：</p>
<p>● 清除灰鸽子的服务；</p>
<p>● 删除灰鸽子程序文件。</p>
<p><strong>注意：</strong>为防止误操作，清除前一定要做好备份。</p>
<p><strong>一、清除灰鸽子的服务</strong></p>
<p>Win2000/WinXP/Win7系统：</p>
<p>1、打开注册表编辑器（点击&ldquo;开始&rdquo;-&gt;&ldquo;运行&rdquo;，输入&ldquo;Regedit.exe&rdquo;，确定。）打开：</p>
<p> HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices。</p>
<p><img decoding="async" alt="Win7环境下怎么清理灰鸽子病毒？灰鸽子病毒有哪些危害" src="https://dz.cwhello.com/wp-content/uploads/2022/12/20221202051845-63898ab52d536.jpg" /></p>
<p>2、点击菜单&ldquo;编辑&rdquo;-&gt;&ldquo;查找&rdquo;，&ldquo;查找目标&rdquo;输入&ldquo;game.exe&rdquo;，点击确定，我们就可以找到灰鸽子的服务项（此例为Game_Server）。</p>
<p><img decoding="async" alt="Win7环境下怎么清理灰鸽子病毒？灰鸽子病毒有哪些危害" src="https://dz.cwhello.com/wp-content/uploads/2022/12/20221202051845-63898ab54443e.jpg" /></p>
<p>3、删除整个Game_Server项。</p>
<p>Win98/WinME系统：</p>
<p>在9X下，灰鸽子启动项只有一个，因此清除更为简单。运行注册表编辑器，打开：</p>
<p>HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun</p>
<p><img decoding="async" alt="Win7环境下怎么清理灰鸽子病毒？灰鸽子病毒有哪些危害" src="https://dz.cwhello.com/wp-content/uploads/2022/12/20221202051845-63898ab55b6a9.jpg" /></p>
<p>我们立即看到名为Game.exe的一项，将Game.exe项删除即可。</p>
<p><strong>二、删除灰鸽子程序文件</strong></p>
<p>删除灰鸽子程序文件非常简单，只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件，然后重新启动计算机。至此，灰鸽子已经被清除干净。</p>
<p>本文给出的方法适用于我们看到的大部分灰鸽子木马及其变种，然而仍有极少数变种采用此种方法无法检测和清除。同时，随着灰鸽子新版本的不断推出，一些新的隐藏方法、防删除手段，手工检测和清除它的难度也会越来越大。当你无能为力的时候请让专业人士进行处理，不然也可以选择重装系统。</p>

<p><img src="https://www.gxjlyf.com/postviews/885367.png" /></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
