最近比较热门的话题:灰鸽子
首先请问高手:卡巴斯基+天网防火墙+木马杀客能不能防住灰鸽子的入侵或者发送数据给他的主机?如果不能那么现在什么软件能预防?
再将我找到的灰鸽子木马检查、解决方法发给大家共享:
1、进入WIN 安全模式
2、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—>“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。
3、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。
4、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。(Game_Hook.dll为举例名称,有可能是别的如:XXX——Hook.dll,因为灰鸽子的多变性,什么样的文件名都有可能)
5、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除了。
版主觉得好,麻烦加精 :em03: :em03:
5\