搜索
首页 电脑/网络 反病毒 hvp病毒症状

中灰鸽子病毒有什么症状

全部回答

2007-03-15

0 0

在任务拦中有一个蓝色的小电脑显示 必须用右键单击,单击后显示对话框,问你是否要结束灰鸽子程序 如果有此症状 表明你是中了灰鸽子 这个是表面上的 如果你表面没有这个 那你就找HijackThis的日志里的服务项.023-****:C:\WINDOWS\*.exe 如果这两个症状都没有 那么你就没中灰鸽子 很好用的,灰鸽子实验室专用的卸载灰鸽子的。

2007-03-15

294 0

    这是一个黑客后门,中毒后病毒在后台连接远程黑客主机,使用户主机完全受控于黑客,黑客甚至可以查看用户主机的摄像头,使用户利益及隐私受到极大危害。 1、复制自身到%windows%\G_Server2007。
  exe,并释放一个病毒文件到%Windows%\G_Server2007。  dll。(病毒文件名可变,根据病毒生成时的输入而定) 2、修改注册表,添加服务自启动(服务名可变,根据病毒生成时的输入而定): HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\ "Type" = 0x110 HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\ "Start" = 0x2 HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\ "ErrorControl" = 0x0 HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\ "ImagePath" = "C:\WINDOWS\G_Server2007。
    exe" HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\ "DisplayName" = "GrayPigeon2007" HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\ "ObjectName" = "LocalSystem" HKLM\System\CurrentControlSet\Services\ServerGrayPigeon2007\ "Description" = "灰鸽子远程管理软件服务端程序!" HKLM\SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_SERVERGRAYPIGEON2007 3、注入explorer。
    exe或iexplore。exe(根据病毒文件生成是的设置而定),连接远程黑客主机,接受黑客控制,包括: 修改注册表 浏览文件 查看系统信息 查看进程 操作窗口 记录键盘 操作服务 修改共享 开启代理 MS-DOS模拟 监视远程屏幕 操控语音视频 远程登陆 关闭、重启机器等 4、通过HOOK API的方式实现病毒文件及病毒进程的隐藏,用普通方法无法看到。
     。

类似问题换一批

热点推荐

热度TOP

相关推荐
加载中...

热点搜索 换一换

电脑/网络
反病毒
程序设计
电脑装机
操作系统/系统故障
硬件
笔记本电脑
百度
互联网
软件
反病毒
反病毒
举报
举报原因(必选):
取消确定举报