第二节 06版的灰鸽子
随着05版灰鸽子的查杀方法被掌握.06版的灰鸽子进行了改进.这个改进主要是躲避了hijackthis的扫描.因此对于手工的查杀 我们不得不采用了另外一种扫描软件.---sreng
Sreng是比hijackthis更为详细的扫描软件
第一步 运行sreng 点击智能扫描

第二步 扫描完成以后 点击左下角的保存报告
第三步打开保存的报告
找到服务这一栏 里面
我们可以看到 红框中的 就是灰鸽子 记下服务名称

第四步
关闭报告 重新打开 sreng 选择启动项目 再点击 服务
再点击 Win32 应用服务程序

第五步
勾上隐藏微软服务
找到我们刚才记下的 服务名称
选中(鼠标单击)
选中右下角的删除服务
点击旁边的设置

第六步
在对话框中点击否
删除服务
重启
最后一步(收尸)
重启后 删除 灰鸽子的文件
C:\winnt\hacker.com.cn.exe(以及同名(近似名称)的DLL文件)
至此 06版的灰鸽子 就这么被删除了.
| Windows Server2003 防木马权限设 | 04-06 | |
| PHP开发安全浅谈 | 01-23 | |
| 防范Serv-U漏洞 | 01-16 | |
| WEB专用服务器的安全设置的实战技 | 12-30 | |
| 重燃你的PHP安全之火 | 12-04 | |
| Web服务攻击痕迹检测 | 11-28 | |
| 脚本攻击防范策略完全篇 | 11-02 | |
| 脚本攻击防范策略完全篇 | 10-28 | |
| 拒绝肉鸡之上兴远程控制的发现与 | 10-26 | |
| 拒绝肉鸡之灰鸽子的发现与清除 | 10-24 | |
| 力克旁注 巧绑域名防范whois查询 | 10-21 | |
| 系统敏感端口真正的关闭大法 | 10-01 | |