问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Backdoor.Win32.Hupigon.eko是什么病毒啊?用卡巴斯基都杀不了,请高手指教。

发布网友 发布时间:2022-05-30 16:54

我来回答

4个回答

热心网友 时间:2023-10-20 12:31

backdoor.win32. 顾名思义即“灰鸽子后门木马”,制作者把此木马的终端文件制作成一个大小仅为270-280k的自释放安装的压缩包,而恶意散布者则通常将其夹在某些文件、电影或程序的压缩包内以达到掩盖的目的,这样的“大压缩包”通常形式也是一个【自释放压缩包】,但它与一般的自释放压缩包不同在于——散步者在压缩包的〖注释〗里加入了这样几行命令参数:
;下面的注释包含自解压脚本命令

Setup=XXX.exe
Silent=1
Overwrite=1

(XXX表示“灰鸽子”木马真实文件的伪装名称,通常会是诸如“某某软件名”、“*网站密码”等等*性名称,大家务必自省自制!!!)

注意:就是这样几行脚本命令,使得你在警惕性不高的情况下、随意自解压【大压缩包】的同时,真正的“灰鸽子”木马注入文件即“XXX.exe”将在电脑后台以完全静默方式完成“注入”!!!——之所以你察觉不到它注入的过程,就是“Silent=1”这条命令产生的效果。于是,“灰鸽子”木马便这样悄然地进驻你的电脑 里。
从这个注入过程的分析,大家可以看出,防止“Backdoor.GPigeon.uac”即“灰鸽子”木马进驻电脑的最主动措施是大家自己平日里使用电脑时多访问正当、有益的网站或网页,即便为了获取软件注册工具(当然我还是希望大家尊重知识产权,积极付费使用正当软件)也要到诸如“华军”、“太平洋”等大站去,不要轻易相信网络上由不明身份的小网页、黑网页提供的所谓“软件注册机”,更不要相信所谓的“*资讯网站免费会员帐号/破解密码”之类的网络垃圾信息。

一旦Backdoor.GPigeon.uac被注入你的电脑,一般情况下最近的各种杀毒软件是能够截杀它,但是不能完全、彻底地清除木马的“毒根”,究其原是因为“灰鸽子”的的*.exe文件不能被各杀毒软件查到——“灰鸽子”不属于定时发作型木马,只在每次电脑启动到系统正常这一段很短的时间内发作,主文件被注册成一个服务,每次正常启动将释放*.dll和*_hook.dll病毒体,把他们注入像explorer.exe,iexplore.exe,csrss.exe,lsass.exe等系统进程,因此各种杀毒软件可以查出并及时截杀,但总不能找到“毒根”。有的朋友常会误认为安全模式下可以用杀毒软件杀掉它,但事实上是安全模式下不启动服务,因此所有的*.exe没有被激活,当然病毒体也不例外,那么它注入病毒体的过程也不发作,而多数杀毒软件引擎以病毒运行特征为监视手段,没了“注入”这一特征性动作,杀毒软件又从何发现病毒呢?所以安全模式下多数杀毒软件也不能捉到病毒。

但这并不意味着无法根本、彻底地清除“毒根”,在此以我个人的一次清除过程为例给大家推荐一种方式,彻底地清除“灰鸽子”:
1)启动电脑前先完全断开网络,并安装一套最新的“木马克星”(我安装的是V5.50版本)
2)正常启动电脑,正常后运行“木马克星”,程序将会在系统内找到Backdoor.GPigeon.uac木马的可疑文件,我这次发现的是在c:\windows文件夹下的“win32.exe”文件,木马克星会提醒你是否删除此文件,结果是不能被删除,为什么呢?我就在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项,按“确定”按钮。电脑内的所有文件就能完全显示,我再访问c:\windows文件夹,果然在其中找到“win32.exe”文件——文件图标是一个很普通、很不起眼的图标,它被设置成“指读”、“系统”、“存档”文件而起掩饰作用。我尝试直接将其删除,结果仍是无法删除,提示是“系统正在使用,文件处于保护状态”。
3)重启电脑,并按F8进入安全模式,再进入该文件,这时大家将能看到“win32.exe”文件的真实面目——它正是那个大小为260-280k的文件的复本,仍是一个自释放型压缩包,也就是它,每次电脑启动时它均会将内含的病毒注入explorer.exe,iexplore.exe,csrss.exe,lsass.exe等系统进程。最后,当然是删除此文件!
4)再次重启,在安全模式下,点“运行”,输入“regedit”,进入注册表,在“查找”项内输入病毒文件名,这里是“win32.exe”,经过搜索,将所有相关的注册表键值删除。
5)重启电脑,在正常情况下,运行“木马克星”,扫描结果是:无可疑木马。结果证明了我们采取的手段没有错。

另外,对于使用瑞星杀毒软件的朋友,通常在中毒之后,在完全断开网络的情况下启动电脑,如果您打开了瑞星的“开机扫描”功能,那么瑞星是能够截杀被注入后的病毒的,但也同样需要经过上述手法彻底清除病毒。而且在彻底清除后,再次断网启动,您会发现病毒没有了,截杀病毒的通报也不会出现了!

热心网友 时间:2023-10-20 12:31

灰鸽子病毒,你打开注册表编辑器,查找Hupigon有关的键值,删掉就可以了

热心网友 时间:2023-10-20 12:31

杀木马还是用EWDIO,绝对强悍,不过要破解

热心网友 时间:2023-10-20 12:32

你用优化大师或流氓软件清除大师,应该可以搞定
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
从焦作市到郑州快递一个羽毛球拍需用多少钱 iPhone X还能坚挺两年,升级到ios 15发热严重要靠红魔冰磁散热器 Peltier Module散热方式 一加18W冰点散热背夹-超强散热,极速降温 2015年春晚有哪些明星 新闻 如何评价央视主持人朱军?以及如何评价朱军所主持的《艺术 纯粮食白酒品牌大全,让你喝得放心(真正的纯粮食白酒有哪些品牌)_百度... ...工作单位要辞退并提出会给出相应赔偿,但合同马上到期,如到期后... ABC外语培训学校ABC教育集团总裁——刘成 abc是国产品牌吗?口碑如何? 高端垃圾桶怎么界定? EKO怎么样,有了解的吗? 桂林一村民上山采药时不慎踩进石缝中被困山上,消防人员时如何施救的? 高分求山东电视台养生节目刮痧视频 最经典的祝福短信 大虾帮忙啊,急用.给朋友的生日祝福语 各种菜品祝福语 求用鱼和虾写一句祝福情侣的句子 富贵虾可以用什么祝福语 小虾米生日快乐,送给小虾米的生日快乐祝福语,大家帮忙给小虾米送生日快乐祝福 祝虾千秋是什么意思? 我想向养殖虾与鱼的朋友祝福用那些词语好? 什么是静应力,变应力 静力学是研究什么的? 孔德的社会静力学是什么 静力学 静字什么意思 理论力学是静力学吗?两者有啥区别 什么叫做静力学? 硝酸。如何制取呢ˉ 四川民谣你是天上的丁丁猫全文是什么? hotone eko 效果器可以连贝司吗? 帮忙推荐几本适合初学者零基础学的生物学教材 人体生物! 生物学的入门书有哪些 急求大学生物教材!!! 请问哪里能找到基础生物学的知识呢? 清华大学生物科学专业用的什么教科书? 凯按部首查字法应先查()部再查()画第六笔是() “凯”字共几画,用部首查字法,应查什么部,再查几画 “凯”字去掉旁边的一个“几”,加一个“页”的繁体字组成的字是什么字? 苹果笔记本要充电才能开机 怎么回事 在哪可以 妈妈给我送校服小作文 作文:今天,我真幸福(写妈妈去学校给我送饭) 妈妈给我送鞋作文289子 写一篇我忘记带作业回校妈妈给我送来的作文600字 中国眼镜网有很多,请问在丹阳的中国眼镜网的网址是哪个?及需,谢谢! 中国天眼和千里眼是什么 谁知道POLICE眼睛的官方网啊? 平凡岁月李大宝出轨对象是谁 艺术品的续写 or 麦琪的礼物从男主角角度的改写。 杨烁说你有男朋友吗叫什么电视剧?