上海耀华临港校区:遇到一个难缠的木马!

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/02 09:47:10
最近启动系统后,没过多久,iexplorer(IE)就会自动向vip.huigezi.com或者q136897.008.net发送消息,即使我没有启动iexplorer(IE),防火墙也会提示我iexplorer(IE)向那些地址发送消息,非常让我费解,因为进程中就没有发现它啊!
于是我怀疑是木马嵌入了进程,但又没找到解决办法,就一不做二不休,把ie给卸载了,本想应该有所好转,没想到重新启动系统后,防火墙又提示time.exe向vip.huigezi.com或者q136897.008.net发送消息,我快疯了,真不知该如何是好,自启动项中没有time.exe,它又是如何启动的呢,而且这个木马又是如何自动绑定到这些看似正常的进程上呢?
因为它向vip.huigezi.com或者q136897.008.net发送消息,所以我怀疑是灰鸽子,可是我用各种工具都没查出灰鸽子服务端,而且也没在注册表中找到灰鸽子的标志。
现在正在郁闷中,希望高手大侠能给与指点,帮我解决这个棘手的问题。谢谢大家了!

你可以使用《安全网》原创的一个木马查杀软件来对它进行查杀。
(查杀时最好到安全模式下进行):
下载地址:http://www.mmsk.cn
PS:下载解压缩后,先升级下它的病毒定义库。
这个网站还有其它的一些木马专杀工具(包括这个灰鸽子的专杀工具),你可以去看看。

另外灰鸽子工作室也开发了一个针对灰鸽子专用清除器!可以清除VIP2005版灰鸽子服务端程序(包括杀毒软件杀不到的灰鸽子服务端)和灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
运行DelHgzvip2005Server.exe文件清除VIP2005版灰鸽子服务端程序,运行un_hgzserver.exe文件清除灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
灰鸽子(Huigezi、Gpigeon)专用检测清除工具
下载地址:http://www.366tian.net/soft/data/soft/875.html

如果上面的清除不了它,你试试用下面的软件来对付它(可能目前来讲是最好的的了):
一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址:
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法:
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。
PS:在使用这个软件前,你最好先认真看一下帮助文档,这对你清除病毒有很好的帮助。

把可疑的服务 禁用 再打不定 杀毒 应该OK了

使用灰鸽子专杀,去黑客基地或华夏黑客联盟下载,或者搜索有很多,是灰鸽子正版的,是上线通知,进程插入到了你的IE进程里了,没有卸载灰鸽子你怎么装IE都没有用的。http://www.anxz.com/down/3361.html,看来这个灰鸽子免杀做的不错哦,什么杀毒软件都查不出来,用专杀试试吧,杀毒软件现在没用的

如果以上选择都没有用,还有最后的救星——微点!

http://www.micropoint.com.cn

超级兔子

把灰鸽子服务禁用,把下载者杀掉即可,这是最简单有效的办法