问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我的电脑系统盘怎么会有那么多Backdoor.Gpig病毒

发布网友 发布时间:2024-09-29 11:09

我来回答

2个回答

热心网友 时间:2024-10-24 14:19

由于灰鸽子拦截了API调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。

但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子木马。

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。

1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。

2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。
3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。
4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。

经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除。灰鸽子的手工清除
经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。

一、清除灰鸽子的服务

2000/XP系统:

1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。

3、删除整个Game_Server项。

98/me系统:

在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。

二、删除灰鸽子程序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。

===================================================

1.开始-运行输入regedit,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名svchost

2.重启系统,在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮。然后在%windows%下寻找病毒文件名C:\WINDOWS\svchost.exe,C:\WINDOWS\svchost.dll,C:\WINDOWS\svchost_Hook.dll,C:\WINDOWS\svchostkey.dll,能找到的都删除

热心网友 时间:2024-10-24 14:19

对我来说没有什么东西删不掉。不用借助其他软件。你把它的文件名的后缀改一改,记住,是强制性地改动。比如,后缀改为MP3,或着MPEG,或者RM,等等。像你这个可以改为IDEMLOG.MP3.虽然它不是MP3文件.没关系.然后注销你的系统.再删除,一定删得掉.
如何找到这个文件呢,点击“开始”,再点击“搜索”,再点击“文件或文件夹”,然后点击“所有文件或文件夹”,接下来你会看到一个方框,把你的那个文件输入,再查找它。
方法2运行REGEDIT,即注册表,在那里查找它,再删除它的键值,
还有一种方法,点击我的电脑,再点击工具,再点击文件夹选项,再点击查看,在显示所有文件和文件夹那里点一下,确定。再人工观察,或用电脑查看
当然也可以在开机的时候按F8进入安全模式删除它。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
"应交税费-应交增值税"账本中应该怎么设置明细科目 本届奥运会女排冠军是哪个 女子排球冠军是哪个国家 巴黎奥运会女排冠军是哪国 奥运女排冠军是哪个国家 奥运会女排冠军是哪国 2024年奥运会女排冠军 电磁炉玻璃面板换下多少钱一个 电磁炉换个面板要多少钱一个 电磁炉面板要换多少钱 傅恒带走紫薇小燕子是哪集? 新还珠格格 猫咪吃鸡肉好还是鸭肉好 还可以吃哪种肉 华为P20 Pro怎么样,值得买吗? 想买华为P20,不知道怎么样,玩王者,吃鸡画质,流畅度如何,有没有真实在... Huawei华为 P20手机怎么样,这个价位值 韦应物的应物出自哪里? 韦应物的应读第一声还是第四声 胆囊息肉CT检查显示为1.1*0.6CM,请问这样的情况是不是必须做手术?_百 ... 肝内胆管结石0.6×1.1cm严重吗 11MM✘6MM是多少CM? 有一部电视剧开始是世间有五眼,天眼,佛眼……不知是什么片名主要讲一个... 孩子在家写作业很不自律,总是要我提醒,该怎么去改善不自律的孩子呢? 怎么教会孩子自己制定学习计划? 如何帮助孩子制定学习计划?有哪些建议呢? 怎么给孩子制定一个明确的学习计划? 嘉峪关酒钢职工的福利卡除了能买米面清油大肉,还能买别说东西吗_百度知 ... 墙绘能用蜡笔吗??会不会容易掉色呀 为什么忍者神龟2007进后不能点运行游戏? 墙绘用蜡笔行吗 微信网页打不开怎么办呢? ...说什么加载核心脚本文件core/gpi.p失败!,游戏即将退出! 什么的春天填写合适的词语? 投影机的功能及使用方法 投影机使用技巧 你减肚子,效果怎么样啊。我也是肚子上好多肉,求交流 我肚子上好多肉 要怎么减掉啊 怎么解决肚子上的肉 怎么减肚子的肉?肚子上长好多肉都已经有游泳圈,怎么做可以减肚子 ...肚子腰上越来越多肉了,怎么减肥???有没有什么方法让我没胃口吃东西... ...身高一米六六体重一百三十三,肚子上好多肉,请问怎么快速减掉... 右眼下眼皮跳了几天了,在此说破,希望家人平安,一切顺利? 右眼跳 在此说破 希望自己和家人平平安安。希望自己和家人远离是非小人... 我想知道哪种的3D眼镜戴起来舒服? 为什么对每一个男朋友都很好,可最终他们却都恨我 女性乳头发黑是为什么 乳头变黑怎么办 和平精英挂机有惩罚吗_和平精英挂机扣分吗 吃鸡游戏的杀人技巧,吃鸡最快减分技巧 ...某校学生参加体育兴趣小组情况的统计图如图所示,若参加人 ...在本学期参加4种课外兴趣小组情况的统计图如图,则参加人数最多的课外...