近来,灰鸽子比较流行,那么如何清除灰鸽子和预防灰鸽子呢.
手动清理:
首先,我们来了解一下灰鸽子的组成,灰鸽子一般由 ***.EXE,***.DLL,***_HOOK.DLL三个文件组成,且三个文件的""***"都是相同的,而且一般都存放在WINDOWS的安装目录下.但是由于在正常模式下,即使打开显示隐藏文件,这三个文件都是不能看到的.
那怎么找到这几个文件并清除它呢,首先,我们在启动的时候点击F8键盘,在弹出菜单中选择"安全模式",进入"安全模式后",打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。作好这一步后,找到WINDOWS安装的盘符,有的在C,有的在D,选中盘符,点极鼠标右键,"搜索",输入HOOK.DLL,"更多高级选项"中,把"搜索隐藏的文件和文件夹"选中,点击"搜索",如果找到***_HOOK.DLL,则说明你电脑一定有灰鸽子,一般文件名为Game_Hook.dll,路径为WINDOWS的当前目录,比方WINDOWS或者WINNT,同时,在WINDOWS目录下,你会发现和***.EXE,***.DLL两个文件,***和***_HOOK.DLL的"***"是相同的.此时,手工删除这三个文件.
删除文件后,还必须删除注册表的选项.
在2000/XP系统中,点击“开始”-》“运行”,输入“Regedit.exe”,确定,打开注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。点击菜单“编辑”->“查找”,“查找目标”输入“***.exe”,点击确定,可以找到灰鸽子的服务项,删除整个***_Server项
--------------------------------------------------------------------------------
限制显示字数:800字 查看全部
--------------------------------------------------------------------------------
熊猫走了,灰鸽子又来了
灰鸽子木马猛增变种
从金山公司获悉,连续3年被指年度十大病毒、被反病毒专家称为最危险的后门程序“灰鸽子”,随着“灰鸽子2007”的发布,正在集中爆发。仅今年3月1日至13日,金山就截获了灰鸽子变种512个之多。
网民电脑被黑客遥控
今年春节,网民张小姐心中充满了恐惧。不久前,她收到了一封匿名邮件:“你和你老公的亲密照片已经全部在我手中,你的样子好诱人啊,不知道传到网上会怎么样呢?”张小姐打开邮件附件中的照片,里面确实是她本人的照片。最令她匪夷所思的是,很多照片自己和老公根本就没有拍过,对方是怎么拍到的?难道家中电脑摄像头被人开启了?金山毒霸反病毒工程师李铁军分析说,上述网友隐私照片遭偷拍的事件,极有可能是黑客利用灰鸽子病毒所为。
“灰鸽子”(hack.huigezi)是一个集多种控制方法于一体的木马病毒,一旦用户电脑不幸感染,可以说用户的一举一动都在黑客的监控之下,要窃取账号、密码、照片、重要文件都轻而易举。更甚的是,他们还可以连续捕获远程电脑屏幕,还能监控被控电脑上的摄像头,自动开机(不开显示器)并利用摄像头进行录像。李铁军说,自从2001年灰鸽子问世,金山就把该病毒定为重点查杀对象。金山数据显示,截至2006年底,“灰鸽子”木马已经出现了6万多个变种。
春节25万台电脑成“肉鸡”
来自金山毒霸全球反病毒监测中心的数据显示,仅2007年2月,中国约有258235台计算机感染“灰鸽子”。蹊跷的是,“灰鸽子”本身并不具备传播性,那么“灰鸽子”大面积感染的背后到底藏着什么秘密呢?金山反病毒专家告诉记者,“灰鸽子”自2001年出现以来,一个制造、贩卖、销售病毒的“帝国”已经形成。中毒电脑被称为“肉鸡”,一些人利用“灰鸽子”大量“发展”肉鸡,并通过贩卖“肉鸡”获取丰厚的经济利益。
“肉鸡”交易火热进行
记者看到,“肉鸡”