"灰鸽子"解析    
    最近网络上关于灰鸽子的消息铺天盖地,不过大多数网友并不真正了解灰鸽子究竟为何物。今天2345说网解络就会为您全面的剖析灰鸽子的发展、传播、预防及解决方案。

     灰鸽子病毒英文名为win32.hack.huigezi,这个木马黑客工具大致于2001年出现在互联网,当时被判定为高危木马,经过作者的不懈努力,该病毒从2004年起连续三年荣登国内10大病毒排行榜,至今已经衍生出超过6万个变种。

    "灰鸽子"危害    
灰鸽子变种远程控制用户机

    该病毒是灰鸽子变种,属后门类。病毒运行后,释放病毒文件%WINDIR%\wincup.exe,属性为隐藏且只读,修改注册表,新建服务,利用服务自启动,以达到随机启动的目的。在任务管理器中病毒进程名为IEXPLORE.EXE,且用户名为SYSTEM,用以迷惑用户。该病毒可远程控制用户机器,进行复制、删除、上传等操作,从而盗取用户的敏感信息。 >>>查看全文
· 灰鸽子”最新变种 威胁用户私密信息安全
· 可怕的灰鸽子病毒 你的电脑别成肉鸡
· 你中了灰鸽子吗?
· 最新版灰鸽子现身 八成杀毒软件无效
· 灰鸽子变种Win32.Hupigon.aqc
· 网银大盗联手灰鸽子 病毒变种狂攻网银
· 覆灭?作秀?灰鸽子面前我们最需要什么
· 灰鸽子介绍_危害_传播途径_以及防范措施
· 黑客偷放灰鸽子 月入至少有万元
· 说网解络之灰鸽子全面解析

    狙击"灰鸽子"    
灰鸽子手工快速检测方法

     这次的灰鸽子(GrayPigeonServer,一些反病毒软件报的名字是Feutel)不是很容易对付,在被感染的系统%Windows%目录下生成三个病毒文件,格式是这样的:   文件名.EXE   文件名.DLL   文件名_HOOK.DLL   比较多见的文件名是:G_Server.exe、G_Server.dll和G_Server_Hook.dll,EXE文件可能经UPX或FSG压缩打包,以下就以这种文件名来做说明。   在Windows 9x系统中,它可以建立一个G_Server.exe的启动项,在Windows 2000/XP等系统中它建立的是服务,当感染系统后,G_Server.dll插入到Explorer.exe或IExplore.exe的进程中,G_Server_Hook.DLL则会插入到全部的进程中,大家在处理的时候也感觉有些麻烦。 >>>查看全文
· 灰鸽子2006手工查杀
· 并不可怕 灰鸽子病毒完全解决方案
· 木马反击战 揪住灰鸽子木马的马脚
· 灰鸽子,huigezi,GPigeon 解决指导
· 黑客教程之灰鸽子VIP2006终极免杀技术
· 灰鸽子的运行原理以及解决办法
· 最新威胁“灰鸽子2005”解决方案
· 教给网游玩家六大绝技彻底防范灰鸽子
· GPigeon灰鸽子2006版的手动查杀
· 教给网游玩家六招防范灰鸽子
"灰鸽子"专杀
· 瑞星“灰鸽子”病毒专杀工具 1.0 下载
· 灰鸽子VIP2006终极免杀技术
· 灰鸽子专杀
· 金山毒霸“灰鸽子”病毒专杀工具 V3.6
· 江民:查杀灰鸽子全攻略
· 木马杀客2007查杀灰鸽子
· 灰鸽子的快速手工检测
· “灰鸽子”专用检测清除工具 (155.29 KB)
· “灰鸽子”病毒手工清除方法
· “灰鸽子”病毒专杀工具

变种播报
· 11.2:灰鸽子变种开启后门供远程控制
· 7月2日病毒播报:下载器联合“灰鸽子”
· 变身“黑鸽子” “灰鸽子”重出江湖
· 病毒预警:“灰鸽子”新变种再度出现
· 8日病毒节后各种大盗犯案灰鸽子趁机行窃
· 10日病毒预报灰鸽子2007卷土重来魔兽用户遭遇盗号
· 28日病毒预报灰鸽子再生新变种新木马篡改IE
· 26日病毒预报QQ大盗继续作案IE自动下载灰鸽子
· 15日病毒预报两蠕虫邮件传播灰鸽子让你成肉鸡