阅读 41

灰鸽子远程控制系统(灰鸽子远程控制软件官网下载)

今天给各位分享灰鸽子远程控制系统的知识,其中也会对灰鸽子远程控制软件官网下载进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

什么是灰鸽子?说下谢了~~~~~~

灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。

灰鸽子远程监控软件分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个服务端(俗称种木马)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……,这正违背了我们开发灰鸽子的目的,所以本文适用于那些让人非法安装灰鸽子服务端的用户,帮助用户删除灰鸽子 Vip 2005 的服务端程序。本文大部分内容摘自互联网。

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。

Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

  灰鸽子的手工检测

由于灰鸽子拦截了API调用,在正常模式下服务端程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。

但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子 服务端。

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。

  1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。

  2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。 

3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件

4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。

经过这几步操作我们基本就可以确定这些文件是灰鸽子 服务端了,下面就可以进行手动清除。

  灰鸽子的手工清除

经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

  注意:为防止误操作,清除前一定要做好备份。

  一、清除灰鸽子的服务

  2000/XP系统:

  1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

  2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。

  3、删除整个Game_Server项。

  98/me系统:

在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。

  二、删除灰鸽子程序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子VIP 2005 服务端已经被清除干净。

配置灰鸽子,远程控制

灰鸽子下载地址:;category_id=6121.主程序界面2.启动程序主界面后,如果是第一次使用,首先要配置一个服务端程序,灰鸽子和工作过程是,主程序(客户端,也是如上看到的界面,对服务端程序的控制,也是下面要讲以的,配置出一个服务端的过程。)点击配置服务程序过个功能按钮后可以看到如下窗体:

在这里可以看到可以配置出两种类型的服务端,主动连接型:(服务端开放端口,等待客户端连接控制)和自动上线型:(客户端打开端口,服务端自动上线),这两种不同类型的服务端。这两种服务端适用范围不同的地方是:主动连接型,适用于有固定公网IP的远程电脑;自动上线型,适用于所有电脑,不管远程电脑是公网还是内网,有没有固定IP均可。)

3.主动连接型服务端的配置过程

如上图,在连接类型中选中主动连接型:(服务端开放端口,等待客户端连接控制)。另外,在综合选项和权限设置中,可以按自己的需要设置,在配置主动连接型服务端时,要记住的配置信息有:1、服务端开放端口,默认为7812 。2、连接密码,默认为空(客户端和服务端连接通讯是要用户到)。然后选择后一个保存路径后,点生成服务端就可以了!这样就会生成出一个新的exe安装程序:服务端程序。

4.服务端程序生成好之后,发送或拷贝到你要监控的电脑上安装,就完成了服务端的安装过程了。

5.服务端安装完成后,下面就是开始实施远程监控了,点击主程序上添加主机的功能按钮。将看到如下窗体:

主机IP地址,就是已经安装了服务端程序的主机IP地址。

主机端口,就是在配置服务端时,配置信息中的服务端开放端口。

连接密码,就是在配置服务端时,配置信息中的连接密码。

然后点添加主机,点添加主机后,主动连接主机前面将多出一个+号,点一下+号后,将在主程序的主动连接主机列表中看到刚才所添加的主机。如,我添加的主机IP是:192.168.100.100那将在主机列表中看到:

点击主动连接中主机IP前面的小+号,就会连接上远程已经安装了主动连接服务服务端的电脑了!并可以对其使用灰鸽子各种远程监控功能了!到此,灰鸽子主动连接方式远程监控过程完成!

6.灰鸽子的自动上线型远程控制

首先,配置一个自动上线型的服务端,开始和服务主动连接型服务端一样,点击主程序的配置服务程序的按钮,在服务器配置的连接类型中,选上:自动上线型:(客户端打开端口,服务端自动上线)。如图:1输入使用灰鸽子的用户名和密码(只有灰鸽子的注册用户拥有)。

2IP通知http访问地址、DNS解析域名或固定IP,这项可以写可以不写,建议对这项功能比较了解的使用填写,否则不要填写,留空白就行。关于这项功能以后再作详细解释。其实对于初学用户来说,到这里就可以生成服务端也,就是说,只要输入用户名和密码,就可以生成一个自动上线型的服务端了,其它配置信息用默认就可以!

3综合选项

连接密码:就是在使用客户端连接服务端是要使用到的连接密码,和主动连接型服务端的连接密码使用一样;上线图像:自己选择一个自己喜欢的图像,这个功能对灰鸽子的使用没有任何影响;上线分组:就是在主机自动上线时进行分组,方便管理(在自动上线的时候很多的时候,这个功能很有用);上线备用:就是一个备注信息;上线端口:就是服务端所要连接客户端的端口!

4权限设置

按自己的需要设置服务端要开放的权限。

7.设置完以上信息后,选择一个保存路径(默认和灰鸽子主程序在同一目录),然后点生成服器,这样就可以生成一个服务端程序了!服务端程序生成好之后,发送或拷贝到你要监控的电脑上安装,就完成了服务端的安装过程了。

8.服务端安装完成后,下面就是开始实施远程监控了,点击主程序上的自动上线按钮,将看到如下窗体

输入你使用灰鸽子的用户名和密码,和配置服务程序时使用的用户名和密码是一样的!

选后在选择更新IP中,选上你的公网IP(有些电脑是有多个IP的,内网IP和公网IP),然后点登录更新IP就可以了!

9.如果你是有公网IP(也称外网IP,互联网合法IP),远程主机也安装了你配置出来的自动上线型服务端,当点登录更新IP,提示更新IP成功,请等待服务端上线之后,在一分钟左右,远程主机将会出现在你的自动上线主机列表,如图点前面的小+号可以对远程主机进行连接控制,如图到此,灰鸽子远程控制[企业版]的使用方法已经介绍完毕! 希望我的回答对你有帮助,要是满意的话,亲别忘记给我加分分哈,嘻嘻,谢谢

世面上最好的远程终端控制软件是哪个?

1、TeamViewer

该图片由注册用户"MAIGOO生活榜"提供,版权声明反馈

TeamViewer是全球最受欢迎的远程控制软件,自发行以来,软件已在全球超20亿台设备上安装,已生成了20亿个唯一ID,其中有10亿次的设备安装量是在三年半的时间里完成。从软件本身来说,TeamViewer有着不错的远程控制体验,它可以打破PC、平板、手机之间的壁垒,从而在任意网络下控制你的设备。对于个人用户来说,你可以在全球任何一个有网络的地方连接你家中或办公室的电脑。【 详细】

2、向日葵远程控制软件

向日葵是一款优质的国产远程控制软件,支持主流操作系统Windows、Linux、MacOS、iOS、安卓跨平台协同操作,在任何可连入互联网的地点,都可以轻松访问和控制安装了向日葵远程控制客户端的设备。软件方还自主开发了多款智能硬件,如开机棒、开机插座、控控、向日葵UU等,实现软硬结合,解除部分用户使用软件限制,达到更完善的一体化远控。【 详细】

3、AnyDesk

AnyDesk是一款体积小巧却非很实用的收费制远程控制电脑的软件,是TeamViewer前开发小组人员自立门户的产品,适用于Windows、Linux、Free BSD、MacOS、iOS和安卓操作系统,总下载量超过1亿次,每月超过1亿3千万次连接。软件可以自定义用户界面,并拥有先进的视频压缩技术DeskRT,能轻松穿透防火墙/路由器,实测在电信、移动的跨网宽带环境下,速度比TeamViewer更快。

4、LogMeIN

远程控制电脑的软件LogMeIn,是一款基于Web的安全可靠的远程接入应用,支持数千万日常用户,每年提供超过十亿次的客户互动和200亿分钟的语音通话,深受各规模企业信任。软件支持256-bit SSL加密,双密码验证,提供超强的安全保证,可以在IE和Firefox这两种浏览器上运行,支持PC端和手机端,兼容性极强。【 详细】

5、Radmin

即Remote Administrator远程软件,因为不被杀毒软件查杀,所以成为很多人远程控制的首选应用。Radmin发行至今,屡获殊荣,它将远程控制、外包服务组件、以及网络监控结合到一个系统里,可提供最快速、强健而安全的工具包。其传输数据都通过高级加密标准256位(AES-256)进行加密保护。在Radmin诞生的近20年的时间里,从未出现过漏洞。

6、TightVNC

TightVNC(Virtual Network Computing)是贝尔实验室研发的一款使用RFB协定的屏幕画面分享及远端操作软件。作为一款神通广大的远程管理工具,TightVNC受到了许多IT专业人员的喜爱,它可以跨平台使用,例如可用Windows连线到某Linux的电脑,反之亦同。甚至在没有安装用户端程式的电脑中,只要有支援JAVA的浏览器,也可使用,这正是TightVNC的优势所在。

7、Netman

网络人Netman是国内第一款无需做端口映射即可穿透内网、并获得国家公安部认证、通过国内外几十款权威杀毒软件安全监测、并采用U盾安全加密的远程控制软件,其个人版免费,企业版付费。用户只要在任何能上网的地方使用本地电脑,就能远程控制或远程监控分布于不同地点的多台电脑,如公司内不同部门的员工电脑、各个连锁店的电脑等。【 详细】

8、灰鸽子远程控制软件

灰鸽子是国内远程控制软件的老品牌,主要针对企业反泄密,企业安全管控,可以全场景应用,完成对电脑的一切操作,例如可以通过客户端批量控制数百台甚至数千台计算机。不过灰鸽子在发展初期被认为是病毒软件,其实灰鸽子早已获得公安部备案,早年只是因为缺乏技术管控手段,造成了产品被黑客恶意利用。软件现在可免费使用,并与数百家企业建立了长期合作关系。

9、Show My PC

Show My PC是一款免费的PC远程协助软件。其网络联机的基本核心技术是利用广为人知的VNC技术,但是又免除纪录键入IP address及输入账号密码的认证过程。它最大的亮点在于,一般远程操控时,被操控端必须要具备固定或浮动的对外IP,但使用ShowMyPC产生的密码,当遇到不具备对外IP的内部网络计算机(如无线网络计算机/局域网络节点计算机)时,一样能从外部直接连入,真正实现任何计算机都能被联机的需求。

10、协通XT800

协通XT800是协之通公司出品的一款可穿透防火墙的远程软件,是原快递通KDT全面升级的新系列,包括个人版、企业版、远程助手版、手机版,适用于Windows、Linux、ios、安卓系统。其中个人版可用于远程办公与娱乐、为远程的家人朋友电脑提供技术支持;企业版可用于远程计算机的访问及管理,为客户做远程技术支持或企业内部即时协作;远程助手版分为PC远程助手和移动终端远程助手。【 详细】

灰鸽子远程控制问题 高手进来啊!

是会影响机器灰鸽子远程控制系统的。但不是很严重。

如果你发现了机器速度变慢。则可能不是鸽子引起的。

鸽子是不会太大的影响的。

查不出来病毒那是很正常的。因为灰鸽子远程控制系统他是被免杀的。有的人做出来的鸽子客户端连专杀也杀不出来。

建议做个系统。然后备份一下。或者做个影子系统。这样即使你运行了木马也不会有什么太大的影响。

因为你可以马上恢复。

你也可以在网上找一下鸽子常用的目录。然后把这个目录改成禁止写入

这样就可以很大程度的减少种灰鸽子的几率。

因为这样的目录很多。所以灰鸽子远程控制系统我就不再这里写了

灰鸽子是什么

灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成灰鸽子远程控制系统了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此灰鸽子远程控制系统我们只能进行简要介绍。

灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。

服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。

下面介绍服务端灰鸽子远程控制系统

配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改变)。然后黑客利用一切办法诱骗用户运行G_Server.exe程序。具体采用什么办法,读者可以充分发挥想象力,这里就不赘述。

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成灰鸽子远程控制系统了灰鸽子服务端, G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉种了毒,但仔细检查却又发现不了什么异常。有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。

Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

灰鸽子的作者对于如何逃过杀毒软件的查杀花了很大力气。由于一些API函数被截获,正常模式下难以遍历到灰鸽子的文件和模块,造成查杀上的困难。要卸载灰鸽子动态库而且保证系统进程不崩溃也很麻烦,因此造成了近期灰鸽子在互联网上泛滥的局面。

二、灰鸽子的手工检测

由于灰鸽子拦截了API调用,在正常模式下服务端程序文件和它注册的服务项均被隐藏,也就是说灰鸽子远程控制系统你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。

但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子 服务端。

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。

1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“ 显示所有文件和文件夹”,然后点击“确定”。

2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。

3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。

4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。

经过这几步操作我们基本就可以确定这些文件是灰鸽子 服务端了,下面就可以进行手动清除。

三、灰鸽子的手工清除

经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误操作,清除前一定要做好备份。

(一)、清除灰鸽子的服务

注意清除灰鸽子的服务一定要在注册表里完成,对注册表不熟悉的网友请找熟悉的人帮忙操作,清除灰鸽子的服务一定要先备份注册表,或者到纯DOS下将注册表文件更名,然后在去注册表删除灰鸽子的服务。因为病毒会和EXE文件进行关联

2000/XP系统:

1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server,每个人这个服务项名称是不同的)。

3、删除整个Game_Server项。

98/me系统:

在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。

(二)、删除灰鸽子程序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子VIP 2005 服务端已经被清除干净。

以上介绍的方法适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数变种采用此种方法无法检测和清除。同时,随着灰鸽子新版本的不断推出,作者可能会加入一些新的隐藏方法、防删除手段,手工检测和清除它的难度也会越来越大。

四、防止中灰鸽子病毒需要注意的事项

1. 给系统安装补丁程序。通过Windows Update安装好系统补丁程序(关键更新、安全更新和Service pack),其中MS04-011、MS04-012、MS04-013、MS03-001、MS03-007、MS03-049、MS04-032等都被病毒广泛利用,是非常必要的补丁程序

2. 给系统管理员帐户设置足够复杂足够强壮的密码,最好能是10位以上,字母+数字+其它符号的组合;也可以禁用/删除一些不使用的帐户

3. 经常更新杀毒软件(病毒库),设置允许的可设置为每天定时自动更新。安装并合理使用网络防火墙软件,网络防火墙在防病毒过程中也可以起到至关重要的作用,能有效地阻挡自来网络的攻击和病毒的入侵。部分盗版Windows用户不能正常安装补丁,这点也比较无奈,这部分用户不妨通过使用网络防火墙来进行一定防护

4. 关闭一些不需要的服务,条件允许的可关闭没有必要的共享,也包括C$、D$等管理共享。完全单机的用户可直接关闭Server服务。

. 下载HijackThis扫描系统

下载地址:

zww3008汉化版

英文版

2. 从HijackThis日志的 O23项可以发现灰鸽子自的服务项

如最近流行的:

O23 - Service: SYSTEM$ (SYSTEM$Server) - Unknown owner - C:\WINDOWS\setemy.bat

O23 - Service: Network Connections Manager (NetConMan) - Unknown owner - C:\WINDOWS\uinstall.exe

O23 - Service: winServer - Unknown owner - C:\WINDOWS\winserver.exe

O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe

用HijackThis选中上面的O23项,然后选择"修复该项"或"Fix checked"

3. 用Killbox删除灰鸽子对应的木马文件 可以从这里下载Killbox

“灰鸽子”杀伤力是“熊猫烧香”10倍

与“熊猫烧香”病毒的“张扬”不同,“灰鸽子”更像一个隐形的贼,潜伏在用户“家”中,监视用户的一举一动,甚至用户与MSN、QQ好友聊天的每一句话都难逃“鸽”眼。专家称,“熊猫烧香”还停留在对电脑自身的破坏,而“灰鸽子”已经发展到对“人”的控制,而被控者却毫不知情。从某种意义上讲,“灰鸽子”的危害超出“熊猫烧香”10倍。

“灰鸽子”如何控制电脑牟利

“黑客培训班”教网民通过“灰鸽子”控制别人电脑,“学费”最高200元,最低需要50元,学时一周到一个月不等。

黑客通过程序控制他人电脑后,将“肉鸡”倒卖给广告商,“肉鸡”的价格在1角到1元不等。资深贩子一个月内可以贩卖10万个“肉鸡”。

被控制电脑被随意投放广告,或者干脆控制电脑点击某网站广告,一举一动都能被监视。

直接把文件的路径复制到 Killbox里删除

通常都是下面这样的文件 "服务名"具体通过HijackThis判断

C:\windows\服务名.dll

C:\windows\服务名.exe

C:\windows\服务名.bat

C:\windows\服务名key.dll

C:\windows\服务名_hook.dll

C:\windows\服务名_hook2.dll

举例说明:

C:\WINDOWS\setemykey.dll

C:\WINDOWS\setemy.dll

C:\WINDOWS\setemy.exe

C:\WINDOWS\setemy_hook.dll

C:\WINDOWS\setemy_hook2.dll

用Killbox删除那些木马文件,由于文件具有隐藏属性,可能无法直接看到,但Killbox能直接删除. 上面的文件不一定全部存在,如果Killbox提示文件不存在或已经删除就没关系了

以上他们做了命名规则解释 去下载一个木马杀客灰鸽子专杀 下载地址 瑞星版本的专杀 下载地址 清理完后 需要重新启动计算机 服务停止 然后去找那些残留文件 参见 上面回答者

软件名称: 灰鸽子(Huigezi、Gpigeon)专用检测清除工具

界面语言: 简体中文

软件类型: 国产软件

运行环境: /Win9X/Me/WinNT/2000/XP/2003

授权方式: 免费软件

软件大小: 414KB

软件简介: 由灰鸽子工作室开发的,针对灰鸽子专用清除器!可以清除VIP2005版灰鸽子服务端程序(包括杀毒软件杀不到的灰鸽子服务端)和灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端

运行DelHgzvip2005Server.exe文件清除VIP2005版灰鸽子服务端程序,运行un_hgzserver.exe文件清除灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务

公 告 声 明

灰鸽子工作室于2003年初成立,定位于远程控制、远程管理、远程监控软件开发,主要产品为灰鸽子远程控制系列软件产品。灰鸽子工作室的软件产品,均为商业化的远程控制软件,主要提供给网吧、企业及个人用户进行电脑软件管理使用;灰鸽子软件已获得国家颁布的计算机软件著作权登记证书,受著作权法保护。

然而,我们痛心的看到,目前互联网上出现了利用灰鸽子远程管理软件以及恶意破解和篡改灰鸽子远程管理软件为工具的不法行为,这些行为严重影响了灰鸽子远程管理软件的声誉,同时也扰乱了网络秩序。这完全违背了灰鸽子工作室的宗旨和开发灰鸽子远程管理软件的初衷。在此我们呼吁、劝告那些利用远程控制技术进行非法行为的不法分子应立即停止此类非法活动。

应该表明的是,灰鸽子工作室自成立以来恪守国家法律和有关网络管理的规定,具有高度的社会责任感。为有效制止不法分子非法利用灰鸽子远程管理软件从事危害社会的非法活动,在此,我们郑重声明,自即日起决定全面停止对灰鸽子远程管理软件的开发、更新和注册,以实际行动和坚定的态度来抵制这种非法利用灰鸽子远程管理软件的不法行为,并诚恳接受广大网民的监督。

灰鸽子工作室谴责那些非法利用远程控制技术实现非法目的的行为,对于此类行为,灰鸽子工作室发布了灰鸽子服务端卸载程序,以便于广大网民方便卸载那些被非法安装于自己计算机的灰鸽子服务端。卸载程序下载页面

灰鸽子工作室

2007年3月21日

关于灰鸽子远程控制系统和灰鸽子远程控制软件官网下载的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。

文章分类
百科问答
版权声明:本站是系统测试站点,无实际运营。本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 XXXXXXo@163.com 举报,一经查实,本站将立刻删除。
相关推荐