已经下载过蝙蝠侠的,灰鸽子清除攻略

社区服务
高级搜索
猴岛论坛综合游戏交流反恐精英OnlineCSOL辅助工具已经下载过蝙蝠侠的,灰鸽子清除攻略
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
21个回复

[教程]已经下载过蝙蝠侠的,灰鸽子清除攻略

楼层直达
ly19901119a

ZxID:10795319

等级: 中士
唉,90后的人还90年的现在初吻都还在
举报 只看楼主 使用道具 楼主   发表于: 2010-03-05 0
一、灰鸽子的手工检测
  由于灰鸽子拦截了API调用,在正常模式下服务端程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。
  但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子 服务端。
  由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。
  1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“ 显示所有文件和文件夹”,然后点击“确定”。
  2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。
  3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。
  4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。
  经过这几步操作我们基本就可以确定这些文件是灰鸽子 服务端了,下面就可以进行手动清除。


、花开若相依

ZxID:8053209

等级: 上将
猴岛会永远存在、bbs.houdao.com

举报 只看该作者 21楼  发表于: 2010-03-05 0
又多了一位··

朱萌八神

ZxID:6240020

等级: 中尉
举报 只看该作者 20楼  发表于: 2010-03-05 0
搞笑 蝙蝠侠带灰鸽子?
dx291020

ZxID:7418119

等级: 下士
举报 只看该作者 19楼  发表于: 2010-03-05 0
不用那么麻烦 把有毒的硬盘拆下来 挂到一个没毒的机器 拿没毒机器用最新卡吧加段网吐鲁一通就OK
hc13900123

ZxID:1518411

等级: 上校
本人徘徊于牛A与牛C之间

举报 只看该作者 18楼  发表于: 2010-03-05 0
删了就没法用了,LZSB




zengqipig520

ZxID:10721826

等级: 中将
曾小猪,我爱你!

举报 只看该作者 17楼  发表于: 2010-03-05 0
用灰鸽子专杀好啦。。。

Solo丶逃犯

ZxID:7069814

等级: 少将
我不是个随便的人,我随便起来.....

举报 只看该作者 16楼  发表于: 2010-03-05 0
不知是真假,也不敢乱删东西,还是全盘格式化比较好,哈哈哈。
楼主:养条狗和养一个男人哪个合算?
回复:大婶,即使你能把男人当狗使,但你敢把狗当男人使不?
by丿M丶n丨

ZxID:10240636

等级: 大尉
举报 只看该作者 15楼  发表于: 2010-03-05 0
如果误删文件会出现什么情况  - -。
by丿M丶n丨

ZxID:10240636

等级: 大尉
举报 只看该作者 14楼  发表于: 2010-03-05 0
狠好。 谢谢分享。
段少辉

ZxID:10931173

等级: 上士
举报 只看该作者 13楼  发表于: 2010-03-05 0
既然楼主很懂 那么请反汇编 蝙蝠外G 拿出灰鸽子的相关数据 来给我们看看
瑞星跟360口水战 人家瑞星还反汇编了 360软件 提供出来了证据 那么楼主也请拿出来吧
我是电脑小白
﹤﹤张某﹥﹥

ZxID:10926219

等级: 上尉
从来不上猴岛,这是真话
举报 只看该作者 12楼  发表于: 2010-03-05 0
对LZ说的一窍不通
FC丶小风

ZxID:8897745

等级: 少校
小风

举报 只看该作者 11楼  发表于: 2010-03-05 0
真的????

yang52384922

ZxID:8299230

等级: 中尉
    ㄜジ大家↗yi--起来↗.↗.
举报 只看该作者 10楼  发表于: 2010-03-05 0
。。。。。我头晕~!


温抖死98

ZxID:10602700

等级: 上士
举报 只看该作者 9楼  发表于: 2010-03-05 0
LZ你脑袋没问题吧,CSGAME是代码,你删了他这G还能用吗?
wukejiu

ZxID:1213614

等级: 少尉
举报 只看该作者 8楼  发表于: 2010-03-05 0
我用蝙蝠狭没有灰鸽子!!
Apologize.

ZxID:1174838

等级: 上将
配偶: 姬野愛
明白了,你的高贵。   明白了,我的身世。   明白了...明白了。

举报 只看该作者 7楼  发表于: 2010-03-05 0
他没打扰我。我何必打扰他呢?

                         
goky111

ZxID:9462728

等级: 上校
猴猴猴丶岛。
举报 只看该作者 6楼  发表于: 2010-03-05 0
支持下~~
qq510432716

ZxID:11050492

等级: 准尉
fwefedf
举报 只看该作者 5楼  发表于: 2010-03-05 0
ly19901119a

ZxID:10795319

等级: 中士
唉,90后的人还90年的现在初吻都还在
举报 只看该作者 4楼  发表于: 2010-03-05 0
(二)、删除灰鸽子程序文件
  删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子VIP 2005 服务端已经被清除干净。
  以上介绍的方法适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数变种采用此种方法无法检测和清除。同时,随着灰鸽子新版本的不断推出,作者可能会加入一些新的隐藏方法、防删除手段,手工检测和清除它的难度也会越来越大。


ly19901119a

ZxID:10795319

等级: 中士
唉,90后的人还90年的现在初吻都还在
举报 只看该作者 地板   发表于: 2010-03-05 0
我们立即看到名为Game.exe的一项,将Game.exe项删除即可。


« 返回列表
发帖 回复