已经下载过蝙蝠侠的,灰鸽子清除攻略

社区服务
高级搜索
猴岛论坛综合游戏交流反恐精英OnlineCSOL辅助工具已经下载过蝙蝠侠的,灰鸽子清除攻略
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
21个回复

[教程]已经下载过蝙蝠侠的,灰鸽子清除攻略

楼层直达
ly19901119a

ZxID:10795319

等级: 中士
唉,90后的人还90年的现在初吻都还在
举报 只看楼主 使用道具 楼主   发表于: 2010-03-05 0
一、灰鸽子的手工检测
  由于灰鸽子拦截了API调用,在正常模式下服务端程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。
  但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子 服务端。
  由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。
  1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“ 显示所有文件和文件夹”,然后点击“确定”。
  2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。
  3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。
  4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。
  经过这几步操作我们基本就可以确定这些文件是灰鸽子 服务端了,下面就可以进行手动清除。


高叉魔王

ZxID:9053232

等级: 少校
举报 只看该作者 沙发   发表于: 2010-03-05 0
又一个危言耸听
ly19901119a

ZxID:10795319

等级: 中士
唉,90后的人还90年的现在初吻都还在
举报 只看该作者 板凳   发表于: 2010-03-05 0
灰鸽子的手工清除
  经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:
  1、清除灰鸽子的服务;
  2、删除灰鸽子程序文件。
  注意:为防止误操作,清除前一定要做好备份。
  (一)、清除灰鸽子的服务
  注意清除灰鸽子的服务一定要在注册表里完成,对注册表不熟悉的网友请找熟悉的人帮忙操作,清除灰鸽子的服务一定要先备份注册表,或者到纯DOS下将注册表文件更名,然后再去注册表删除灰鸽子的服务。因为病毒会和EXE文件进行关联
  2000/XP系统:
  1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。
  2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server,每个人这个服务项名称是不同的)。
  3、删除整个Game_Server项。
  98/me系统:
  在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion


ly19901119a

ZxID:10795319

等级: 中士
唉,90后的人还90年的现在初吻都还在
举报 只看该作者 地板   发表于: 2010-03-05 0
我们立即看到名为Game.exe的一项,将Game.exe项删除即可。


ly19901119a

ZxID:10795319

等级: 中士
唉,90后的人还90年的现在初吻都还在
举报 只看该作者 4楼  发表于: 2010-03-05 0
(二)、删除灰鸽子程序文件
  删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子VIP 2005 服务端已经被清除干净。
  以上介绍的方法适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数变种采用此种方法无法检测和清除。同时,随着灰鸽子新版本的不断推出,作者可能会加入一些新的隐藏方法、防删除手段,手工检测和清除它的难度也会越来越大。


qq510432716

ZxID:11050492

等级: 准尉
fwefedf
举报 只看该作者 5楼  发表于: 2010-03-05 0
goky111

ZxID:9462728

等级: 上校
猴猴猴丶岛。
举报 只看该作者 6楼  发表于: 2010-03-05 0
支持下~~
Apologize.

ZxID:1174838

等级: 上将
配偶: 姬野愛
明白了,你的高贵。   明白了,我的身世。   明白了...明白了。

举报 只看该作者 7楼  发表于: 2010-03-05 0
他没打扰我。我何必打扰他呢?

                         
wukejiu

ZxID:1213614

等级: 少尉
举报 只看该作者 8楼  发表于: 2010-03-05 0
我用蝙蝠狭没有灰鸽子!!
温抖死98

ZxID:10602700

等级: 上士
举报 只看该作者 9楼  发表于: 2010-03-05 0
LZ你脑袋没问题吧,CSGAME是代码,你删了他这G还能用吗?
yang52384922

ZxID:8299230

等级: 中尉
    ㄜジ大家↗yi--起来↗.↗.
举报 只看该作者 10楼  发表于: 2010-03-05 0
。。。。。我头晕~!


FC丶小风

ZxID:8897745

等级: 少校
小风

举报 只看该作者 11楼  发表于: 2010-03-05 0
真的????

﹤﹤张某﹥﹥

ZxID:10926219

等级: 上尉
从来不上猴岛,这是真话
举报 只看该作者 12楼  发表于: 2010-03-05 0
对LZ说的一窍不通
段少辉

ZxID:10931173

等级: 上士
举报 只看该作者 13楼  发表于: 2010-03-05 0
既然楼主很懂 那么请反汇编 蝙蝠外G 拿出灰鸽子的相关数据 来给我们看看
瑞星跟360口水战 人家瑞星还反汇编了 360软件 提供出来了证据 那么楼主也请拿出来吧
我是电脑小白
by丿M丶n丨

ZxID:10240636

等级: 大尉
举报 只看该作者 14楼  发表于: 2010-03-05 0
狠好。 谢谢分享。
by丿M丶n丨

ZxID:10240636

等级: 大尉
举报 只看该作者 15楼  发表于: 2010-03-05 0
如果误删文件会出现什么情况  - -。
Solo丶逃犯

ZxID:7069814

等级: 少将
我不是个随便的人,我随便起来.....

举报 只看该作者 16楼  发表于: 2010-03-05 0
不知是真假,也不敢乱删东西,还是全盘格式化比较好,哈哈哈。
楼主:养条狗和养一个男人哪个合算?
回复:大婶,即使你能把男人当狗使,但你敢把狗当男人使不?
zengqipig520

ZxID:10721826

等级: 中将
曾小猪,我爱你!

举报 只看该作者 17楼  发表于: 2010-03-05 0
用灰鸽子专杀好啦。。。

hc13900123

ZxID:1518411

等级: 上校
本人徘徊于牛A与牛C之间

举报 只看该作者 18楼  发表于: 2010-03-05 0
删了就没法用了,LZSB




dx291020

ZxID:7418119

等级: 下士
举报 只看该作者 19楼  发表于: 2010-03-05 0
不用那么麻烦 把有毒的硬盘拆下来 挂到一个没毒的机器 拿没毒机器用最新卡吧加段网吐鲁一通就OK
« 返回列表
发帖 回复