黑客编号001(黑客组织代号808)
本文目录一览:
帮忙推荐一些轻松搞笑的文章吧。最近闹文荒= =
第一篇:
【开心一刻】一个电脑白痴和黑客的对话
黑客:我控制了你的电脑
小白:怎么控制的?
黑客:用木马
小白:。。。。。。在哪里?我没看不见
黑客:打开你的任务管理器
小白:。。。。。。。任务管理器在哪?
黑客:。。。。。你的电脑下面!!
小白:"我的电脑"里面没有啊
黑客:算了,当我什么也没做过
黑客:我已经控制了你的电脑
小白:哦
黑客:害怕了吧?!嘿嘿
小白:来的正好,帮我杀杀毒吧,最近我的机子毛病很多耶
黑客:。。。。。。
小白:你怎么总是在我电脑里随便进进出出
黑客:你可以装防火墙
小白:装防火墙,你就不能进入了吗?
黑客:不啊,我只是想增加点趣味性,这样控制你的电脑让我觉得很白痴耶 .
小白:听说你会制造"病毒"?!
黑客:嗯
小白:你可以控制别人的电脑?!
黑客:一般是的
小白:那你可以黑掉那些网站吗?
黑客:当然,没听到人家叫我"黑客"吗?
小白:。。。。哦~~~`我还以为那是因为你长得很黑。。。。。
黑客:我又来了!!
小白:你天天进来,不觉得很烦吗?
黑客:是很烦,你的机子是我见过的最烂的一台了
小白:不是吧,这可是名牌
黑客:我是说你的机子里除了弱智游戏就只有病毒了
小白:哦~~那你看到我的"连连看"了吗,不记得装在哪,找了好久了耶
黑客:。。。。。再见
黑客:嗨~~~我来了!
小白:好几天不见你,被我的防火墙挡住啦?
黑客:哈哈,笑话,上你的机子比我自己的还容易,不是想我了吧
小白:我是想请你帮一个忙
黑客:什么事?
小白:你能不能进入电力系统修改一点数据
黑客:。。。。。。你想干嘛!!
小白:求求你,帮我把我家这个月的电费消了吧。。。。。。 !
黑客:去死!!
黑客:你死哪去了?!!!
小白:。。。。出去玩了几天啊,找我干嘛
黑客:我要找点东西
小白:在我这儿找什么东西?
黑客:病毒,找一条前几年的老病毒,只有你的机子上病毒保存的最全啦
黑客:我来了!!
黑客:怎么不说话?
小白:心情不好
黑客:谁欺负你了?
小白:我的一个Q号搞丢了,里面有我的网上初恋
黑客:这个简单,我帮你拿回来
小白:拿不回来了
黑客:不可能,告诉我,多少号?
小白:呜~~~~就是不记得了
小白:你给我出来!!!!
黑客:怎么啦?!
小白:你是不是用我的ID去论坛玩了?!!
黑客:。。。。不好意思,忘了告诉你了,不过,我没干坏事,就瞎编了个贴子,我保证下次再也不玩了
小白:那不行!!!
黑客:你还要怎么样?
小白:你发的贴子得红脸了耶,我第一次得红脸,好开心哦,你必须再给我编一个
黑客:倒!
黑客:嘿嘿,刚才我做了一件很有趣的事
小白:什么事
黑客:我到论坛上去*贴了
小白:这很平常啊
黑客:我见贴就*,尽情的骂楼主是猪,好解气
小白:哇塞,太过瘾了,我可从来不敢,会被封杀的!
黑客:没错,已经被封杀了。
小白:这还有趣?!
黑客:是啊,因为我用的是你的ID
小白:你是高手吗?
黑客:可以说是吧。
小白:高到什么程度?
黑客:嗯,我无聊的时候就自己黑自己
小白:哈,这个我也会!
黑客:#¥%!你也可以?!
小白:是啊,一关机它就黑了。。。。。
黑客:滚开........!
第二篇:
【转贴】老师几乎气绝身亡
学校开学点名,有一个班主任别出心裁,对学生说:“我念学号,你们自己报一下名字,这样大家就认识了,好不好?”
“001号!”
“报告老师,我姓焦,我叫焦配。” 老师有点晕,问道:“这是谁给你取的?”
“我爹。” “你爹是干什么的?”
“开种猪厂的!”
“002号!”
一个女生站起来:“报告老师,我姓张,我叫张德开。”
“003号!”
“报告老师,我是张德开的孪生弟弟,我叫张不开。” “这是谁给你们起的名?”
“是我爸,他是卖钳子的。” 老师赶紧喝了口水。
“004号!”
“报告老师,我姓区(这个字念”欧”)我叫区夜(哦也),这是我妈给我取的名,她说生我的时候刚好打爆了一个电脑游戏。” 老师的心脏有点不舒服了。
“005号!”
“报告老师,**娘!” “你怎么骂人啊?!”
“没有啊!老师,我是说我姓甘,叫甘妮酿,我老爸是造酒的。” 老师吃了一片药。
006号!”
“老师,我姓苟,叫苟不理。”
“你老爸是开包子铺的吧?!”
“老师,您真聪明!” 老师已经有点站不稳了。
“007号!”
“我姓蒯(读快,发第三声。)叫蒯货。”
“你别告诉我你老爸是开货栈的。”
“老师,你可真老土了,我老爸是拉皮条的。” 老师的嘴角已经渗出了血。
“008号!”
“老师,你去死!” “什么?你说什么?!”
“我是说我姓倪,叫倪去寺。我老妈是个信佛的人,我的名字有意思吧?”
“有意思,有意思。” 老师快哭出来了。
“009号!”
“老师,下回说。” “为什么要下回说,你现在就说!”
“不是的啦!老师,我姓夏,叫夏汇烁,我老爸是个说评书的。” 老师已经感到天旋地转了。
”010号!”
“老师,我姓高,叫高完。”
“我姓梅,叫梅良心。”
“我姓吴,叫吴晴。”
“我姓毛,叫毛蓉蓉。”…………
老师仰天长哮:“天啊,我碰上了一群什么学生啊!”老师口喷鲜血,倒地气绝 .
黑客帝国秘籍怎么输进去?
进入游戏的修改模式输入作弊码就行了
如果是盗版就有可能不行,原因是游戏不完整。
《黑客帝国:重装上阵》(Enter The Matrix) 作弊码
在密码区输入以下密码:
无敌 (Infinite health):7F4DF451
所有武器 (All weapons unlocked):0034AFFF
速度增快 (Turbo mode):FF00001A
无限 Focus (Infinite focus):69E5D9E4
无限弹药 (Infinite ammo):1DDF2556
敌人无法看见你 (Invisibility):FFFFFFF1
敌人无法听见你 (Silent mode):4516DF45
快速 Focus 恢复 (Fast focus restore):FFF0020A
多人混战 (Multiplayer fighting):D5C55D1E
低重力 (Low gravity):BB013FFF
快速 logo (Faster logos):7867F443
开启出租车司机 (Unlocks taxi driving):312MF451
开启测试关卡 (Unlocks bonus test level):13D2C77F
一些电话号码:
001-949-555-0112
001-714-555-0187
001-213-555-0142
001-310-555-0111
001-949-555-0101
进入HACKING模式
选一个存档在A:\后输cheat空格加秘笈代码
无敌 (Infinite health):7F4DF451
所有武器 (All weapons unlocked):0034AFFF
速度增快 (Turbo mode):FF00001A
无限 Focus (Infinite focus):69E5D9E4
无限弹药 (Infinite ammo):1DDF2556
敌人无法看见你 (Invisibility):FFFFFFF1
敌人无法听见你 (Silent mode):4516DF45
快速 Focus 恢复 (Fast focus restore):FFF0020A
多人混战 (Multiplayer fighting):D5C55D1E
低重力 (Low gravity):BB013FFF
快速 logo (Faster logos):7867F443
开启出租车司机 (Unlocks taxi driving):312MF451
开启测试关卡 (Unlocks bonus test level):13D2C77F
即插即用中的漏洞的编号是多少
众所周知,每次微软的系统漏洞被发现后,针对该漏洞的恶意代码很快就会出现在网上,一系列案例证明,从漏洞被发现到恶意代码出现,中间的时差开始变得越来越短。更为严重的是,从去年至今,微软操作系统接连出现了数个0day漏洞。去年12月底, WMF(图元文件)的0day漏洞被公布,微软不得不为此打破其每月第二周发布补丁的惯例,于2006年1月6日提前发布了该漏洞补丁。操作系统漏洞对于网络安全的威胁日益严重,为了提醒电脑用户及时关注并升级微软操作系统漏洞补丁,避免因此遭受病毒侵害,1月23日,权威反病毒厂商江民科技对2005年微软操作系统漏洞进行了回顾,总结发布了微软2005年度十大漏洞。十大漏洞中,已知有五大漏洞(MS05-039、MS05-053、MS05-051、MS05-009、ACCESS JET最新漏洞)已经被病毒利用,并造成不同程度的危害,而至今尚有两大漏洞(Msdds.dll模块和javaprxy.dll模块漏洞)并无补丁发布。
一、MS05-039: 即插即用功能存在远程代码执行和权限提升漏洞
美国当地时间8月9日,微软发布了6个最新的安全更新程序。其中,MS05-039: 即插即用功能存在远程代码执行和权限提升漏洞,该漏洞在公布后一周之内就被黑客利用。8月12日,江民公司反病毒中心发布病毒预警,继微软8月9日发布了6个安全漏洞补丁之后,国内外黑客纷纷公布利用这些最新漏洞的攻击程序,利用Windows即插即用远程代码执行漏洞(MS05-039)的程序潜在威胁更大,如果成功利用该漏洞,甚至可能出现具有像冲击波和震荡波病毒一样的传播能力的恶意蠕虫。
据江民反病毒专家分析,8月11日发布的攻击代码中,利用Windows即插即用远程代码执行漏洞(MS05-039)的程序潜在威胁更大,而成功利用该漏洞的蠕虫很可能具有像冲击波和震荡波病毒一样的传播能力。专家表示,目前被公布的代码针对Windows 2000系统,但此漏洞同样存在于除Windows 98和Windows ME以外的几乎所有主流Windows操作系统中。2005年8月15日,江民反病毒中心截获一个利用微软"即插即用服务代码执行漏洞"(MS05-039)的蠕虫“极速波”病毒I-Worm/Zobot。该病毒利用最新漏洞传播,并且可以通过IRC接受黑客命令,使被感染计算机被黑客完全控制。“极速波”造成数万人的机器被感染,电脑频繁重启或死机,一切与“冲击波”、“震荡波”病毒并无二样,不同的是由于这次反病毒厂商预警及时,没有发生类似“冲击波”那样大规模的疫情爆发。
二、MS05-053:图形呈现引擎中的漏洞可能允许执行代码
美国当地时间11月8日,微软发布了本月唯一最高严重等级安全公告MS05-053。公告称其图形呈现引擎中存在漏洞,可能允许远程执行代码 (896424)。目前受影响的操作系统包括WINDOWS2000以上的所有操作系统,最新的64位版本操作系统也未能幸免。
江民反病毒专家指出,微软“图形呈现引擎”也即“图形渲染引擎”( Graphics rendering engine ),电脑用户在操作过程中,屏幕中呈现的窗口、界面、按钮等许多都是图形渲染引擎自动生成的,黑客可以利用程序执行过程中的漏洞,欺骗用户在网站或HTML电子邮件中观看恶意图像,从而在用户毫不知觉的情况下种植木马病毒或后门程序,对染毒电脑进行远程操控。
无独有偶,去年九月,微软曾发布过类似的安全警告MS04-028,JPEG格式图片在执行过程中也会出现类似漏洞,公告发布后不久,针对JPEG远程执行漏洞的木马病毒就出现在网上。11月30日,江民反病毒研究中心监测到,针对11月8日微软发布的本月唯一最高严重等级漏洞,网上已有攻击代码出现,经过验证,该段代码可以导致电脑失去响应,但尚不能实现对计算机进行远程控制,反病毒专家担心,一旦危害更大的用来远程控制用户系统的攻击代码出现,一场大规模的网络攻击可能会发生。据江民反病毒专家介绍,该段代码可以生成一个恶意的.wmf文件(微软图元文件),浏览该文件可以造成CPU占用100%。江民反病毒专家此前曾指出,微软“图形呈现引擎”也即“图形渲染引擎”( Graphics rendering engine ),电脑用户在操作过程中,屏幕中呈现的窗口、界面、按钮等许多都是图形渲染引擎自动生成的,黑客可以利用程序执行过程中的漏洞,欺骗用户在网站或HTML电子邮件中观看恶意图像,从而在用户毫不知觉的情况下种植木马病毒或后门程序,对染毒电脑进行远程操控。
微软发布关于该漏洞的安全公告的当日,江民反病毒专家就预言针对‘图形呈现引擎’漏洞的攻击程序会很快出现,并且极易引发病毒攻击,现在攻击代码的出现加重了反病毒专家的担扰。
三、MS05-051:MSDTC 和 COM+ 中的漏洞可能允许远程执行代码
10月11日,微软安全中心发布了2005年10月漏洞安全公告,例行发布了9个安全更新,9个安全漏洞分别为MS05-044至MS05-052,其中MS05-050、MS05-051和MS05-052的危险等级为严重。江民反病毒专家当时提醒用户,针对该漏洞的恶意代码很快就会出现在网上。三个严重等级漏洞中,MS05-051系MSDTC 和 COM+ 中的漏洞可能允许远程执行代码漏洞,最有可能被黑客利用,黑客成功利用此漏洞可以完全控制受影响的系统,攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户。该漏洞在12月18日被病毒利用,当日,江民反病毒研究中心监测到,一种通过微软10月份发布的严重级漏洞MS05-051传播的蠕虫病毒“黛蛇”(I-Worm/Dasher.B)出现在网上。该病毒通过攻击TCP1025端口获得远程执行命令的权限,还针对微软MS04-045、MS04-039漏洞或利用SQL溢出工具进行攻击。蠕虫感染成功后将安装键盘记录程序,对用户所有的击键动作进行记录,从而窃取电脑用户的密码口令等机密信息。江民反病毒专家建议立即升级漏洞补丁,升级杀毒软件并开启病毒实时监控。
四、微软ACCESS JET最新漏洞
2005年4月份,某国外安全厂商发布ACCESS JET最新漏洞,报道称,办公软件在分析数据库文件时存储部分出现漏洞,10月份,针对该漏洞的木马在网上出现,安全公司称,用户在微软Access环境下打开受病毒感染的.mdb文件时,木马便被激活,该木马以微软数据文件的格式出现,可利用微软Jet数据库引擎的缓冲区溢出漏洞侵入,非法用户可借助该病毒登录系统,进行文件上传、修改注册表并获取系统和网络信息。
10月5日,微软表示,将对该木马病毒展开调查,此前有安全专家警告称,一种新的木马病毒正在攻击微软办公软件。微软发言人周一在回复邮件中称,公司已提醒用户提高警惕,在打开不明来源的.mdb文件时要特别小心,该发言人称,目前还没有针对该漏洞的补丁推出。
2005年10月7日,江民反病毒研究中心发布针对该漏洞的病毒预警,江民反病毒专家提醒,由于该病毒主要攻击微软ACCESS漏洞,因此安装ACCESS数据库的小企业用户可能会成为病毒首先攻击的目标。
五、MS05-009 Windows媒体播放器和MSN处理PNG图片存在代码执行漏洞
2005年2月8日,微软安全中心发布了2月漏洞安全公告:MS05-009危害等级为“严重”,利用该漏洞,黑客可以完全控制用户计算机,以当前用户权限进行任何操作。该漏洞于5月份被病毒“MSN鬼脸”( Exploit.MSN.Atmaca)利用, “MSN鬼脸”利用微软漏洞(MS05-009)即MSN Messenger在处理PNG图片时存在缓冲区溢出的漏洞,制造出PNG格式的病毒图片。黑客可以通过将该病毒图片放入自定义头像中使与其聊天的用户被病毒感染。被感染的用户会自动连接某个带有恶意程序的网站,并将恶意程序下载到本地执行。
六、Msdds.dll模块导致远程代码执行的严重漏洞
8月17日,继微软最新即插即用服务严重漏洞(MS05-039))被“极速波”病毒利用后,江民公司反病毒中心再次监测到,微软IE浏览器的又一个最新远程代码执行漏洞被公布在互联网上,目前微软尚未发布任何补丁程序,潜在危害十分巨大。
该漏洞存在于Msdds.dll模块中,是可以导致远程代码执行的严重漏洞。如何利用漏洞的示范代码已经被直接发布,该段代码能够生成恶意网页,用户在使用IE浏览器访问页面时,就会在本地计算机上打开后门端口,可以被黑客完全控制。
据江民反病毒专家介绍,Msdds.dll远程代码执行漏洞是一个“0-day”漏洞,即有关漏洞的一切描述都没有被报导过,而现在竟直接发现了利用漏洞的恶意代码,且目前还尚无任何补丁可以修复它,隐患巨大。
七、javaprxy.dll模块漏洞可在网页内嵌任意病毒代码
7月4日,国内最大的计算机反病毒软件厂商江民科技反病毒中心监测到,微软IE浏览器的一个最新漏洞已被公布到互联网上,而利用此漏洞的恶意代码源程序也同时被发布。此漏洞影响IE5.01版到6.0版几乎所有IE浏览器,即使是打过最新补丁的Windows XP SP2也未能幸免,目前尚无针对此漏洞的安全补丁。
江民反病毒专家介绍,该漏洞存在于javaprxy.dll模块中,利用该漏洞,可以制作内嵌任意病毒代码的恶意网页,当用户使用IE浏览器打开恶意页面时,就会自动执行病毒程序。
病毒程序执行后,会在本机打开后门端口,黑客通过这一端口,能够完全控制用户计算机。而且只需将程序代码稍加改动,黑客有可能制作出危害更大的网页出来。
目前,江民公司反病毒专家正在密切关注事态发展,研究相应的安全对策,并会于第一时间向用户提供。电脑用户只需运行江民杀毒软件KV2006未知病毒主动防御系统,开启“木马/注册表监控”,即可有效防范利用此漏洞的恶意代码于系统之外。
八、MS05-016: Windows Shell中漏洞允许远程执行代码
2005年4月12日,微软发布了8个安全更新程序MS05-016~023, 5个为严重级,3个为重要级,修复了包括Word,MSN,IE在内的Windows产品存在的漏洞。其中,MS05-016较为重要,如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
九、MS05-026:HTML帮助中的漏洞可能允许远程执行代码
2005年06月14日,微软发布了6月份安全更新MS05--025 ~027,三个漏洞等级都为严重,其中 HTML帮助中的漏洞可能允许远程执行代码受到江民反病毒专家关注,专家提醒用户紧急更新系统,以防遭受病毒攻击。
十、 MS05-018:Windows内核存在允许特权提升和DoS漏洞
2005年4月12日,微软发布了4月份例行更新,公布了MS05-018安全公告,黑客成功利用此漏洞,最严重的情况是攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
什么是灰鸽子?(黑客类)
灰鸽子
一、灰鸽子病毒简介
灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此我们只能进行简要介绍。
灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。
服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。
下面介绍服务端:
配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改变)。然后黑客利用一切办法诱骗用户运行G_Server.exe程序。具体采用什么办法,读者可以充分发挥想象力,这里就不赘述。
G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端, G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉种了毒,但仔细检查却又发现不了什么异常。有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。
Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。
灰鸽子的作者对于如何逃过杀毒软件的查杀花了很大力气。由于一些API函数被截获,正常模式下难以遍历到灰鸽子的文件和模块,造成查杀上的困难。要卸载灰鸽子动态库而且保证系统进程不崩溃也很麻烦,因此造成了近期灰鸽子在互联网上泛滥的局面。
二、灰鸽子的手工检测
由于灰鸽子拦截了API调用,在正常模式下服务端程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。
但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子 服务端。
由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。
1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“ 显示所有文件和文件夹”,然后点击“确定”。
2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。
3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。
4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。
经过这几步操作我们基本就可以确定这些文件是灰鸽子 服务端了,下面就可以进行手动清除。
三、灰鸽子的手工清除
经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。
注意:为防止误操作,清除前一定要做好备份。
(一)、清除灰鸽子的服务
注意清除灰鸽子的服务一定要在注册表里完成,对注册表不熟悉的网友请找熟悉的人帮忙操作,清除灰鸽子的服务一定要先备份注册表,或者到纯DOS下将注册表文件更名,然后在去注册表删除灰鸽子的服务。因为病毒会和EXE文件进行关联
2000/XP系统:
1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。
2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server,每个人这个服务项名称是不同的)。
3、删除整个Game_Server项。
98/me系统:
在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。
(二)、删除灰鸽子程序文件
删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子VIP 2005 服务端已经被清除干净。
以上介绍的方法适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数变种采用此种方法无法检测和清除。同时,随着灰鸽子新版本的不断推出,作者可能会加入一些新的隐藏方法、防删除手段,手工检测和清除它的难度也会越来越大。
四、防止中灰鸽子病毒需要注意的事项
1. 给系统安装补丁程序。通过Windows Update安装好系统补丁程序(关键更新、安全更新和Service pack),其中MS04-011、MS04-012、MS04-013、MS03-001、MS03-007、MS03-049、MS04-032等都被病毒广泛利用,是非常必要的补丁程序
2. 给系统管理员帐户设置足够复杂足够强壮的密码,最好能是10位以上,字母+数字+其它符号的组合;也可以禁用/删除一些不使用的帐户
3. 经常更新杀毒软件(病毒库),设置允许的可设置为每天定时自动更新。安装并合理使用网络防火墙软件,网络防火墙在防病毒过程中也可以起到至关重要的作用,能有效地阻挡自来网络的攻击和病毒的入侵。部分盗版Windows用户不能正常安装补丁,这点也比较无奈,这部分用户不妨通过使用网络防火墙来进行一定防护
4. 关闭一些不需要的服务,条件允许的可关闭没有必要的共享,也包括C$、D$等管理共享。完全单机的用户可直接关闭Server服务。
. 下载HijackThis扫描系统
下载地址:
zww3008汉化版
英文版
2. 从HijackThis日志的 O23项可以发现灰鸽子自的服务项
如最近流行的:
O23 - Service: SYSTEM$ (SYSTEM$Server) - Unknown owner - C:\WINDOWS\setemy.bat
O23 - Service: Network Connections Manager (NetConMan) - Unknown owner - C:\WINDOWS\uinstall.exe
O23 - Service: winServer - Unknown owner - C:\WINDOWS\winserver.exe
O23 - Service: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server.exe
用HijackThis选中上面的O23项,然后选择"修复该项"或"Fix checked"
3. 用Killbox删除灰鸽子对应的木马文件 可以从这里下载Killbox
“灰鸽子”杀伤力是“熊猫烧香”10倍
与“熊猫烧香”病毒的“张扬”不同,“灰鸽子”更像一个隐形的贼,潜伏在用户“家”中,监视用户的一举一动,甚至用户与MSN、QQ好友聊天的每一句话都难逃“鸽”眼。专家称,“熊猫烧香”还停留在对电脑自身的破坏,而“灰鸽子”已经发展到对“人”的控制,而被控者却毫不知情。从某种意义上讲,“灰鸽子”的危害超出“熊猫烧香”10倍。
“灰鸽子”如何控制电脑牟利
“黑客培训班”教网民通过“灰鸽子”控制别人电脑,“学费”最高200元,最低需要50元,学时一周到一个月不等。
黑客通过程序控制他人电脑后,将“肉鸡”倒卖给广告商,“肉鸡”的价格在1角到1元不等。资深贩子一个月内可以贩卖10万个“肉鸡”。
被控制电脑被随意投放广告,或者干脆控制电脑点击某网站广告,一举一动都能被监视。
直接把文件的路径复制到 Killbox里删除
通常都是下面这样的文件 "服务名"具体通过HijackThis判断
C:\windows\服务名.dll
C:\windows\服务名.exe
C:\windows\服务名.bat
C:\windows\服务名key.dll
C:\windows\服务名_hook.dll
C:\windows\服务名_hook2.dll
举例说明:
C:\WINDOWS\setemykey.dll
C:\WINDOWS\setemy.dll
C:\WINDOWS\setemy.exe
C:\WINDOWS\setemy_hook.dll
C:\WINDOWS\setemy_hook2.dll
用Killbox删除那些木马文件,由于文件具有隐藏属性,可能无法直接看到,但Killbox能直接删除. 上面的文件不一定全部存在,如果Killbox提示文件不存在或已经删除就没关系了
以上他们做了命名规则解释 去下载一个木马杀客灰鸽子专杀 下载地址 瑞星版本的专杀 下载地址 清理完后 需要重新启动计算机 服务停止 然后去找那些残留文件 参见 上面回答者
软件名称: 灰鸽子(Huigezi、Gpigeon)专用检测清除工具
界面语言: 简体中文
软件类型: 国产软件
运行环境: /Win9X/Me/WinNT/2000/XP/2003
授权方式: 免费软件
软件大小: 414KB
软件简介: 由灰鸽子工作室开发的,针对灰鸽子专用清除器!可以清除VIP2005版灰鸽子服务端程序(包括杀毒软件杀不到的灰鸽子服务端)和灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务端
运行DelHgzvip2005Server.exe文件清除VIP2005版灰鸽子服务端程序,运行un_hgzserver.exe文件清除灰鸽子 [辐射正式版] 和 DLL版服务端 牵手版服务
公 告 声 明
灰鸽子工作室于2003年初成立,定位于远程控制、远程管理、远程监控软件开发,主要产品为灰鸽子远程控制系列软件产品。灰鸽子工作室的软件产品,均为商业化的远程控制软件,主要提供给网吧、企业及个人用户进行电脑软件管理使用;灰鸽子软件已获得国家颁布的计算机软件著作权登记证书,受著作权法保护。
然而,我们痛心的看到,目前互联网上出现了利用灰鸽子远程管理软件以及恶意破解和篡改灰鸽子远程管理软件为工具的不法行为,这些行为严重影响了灰鸽子远程管理软件的声誉,同时也扰乱了网络秩序。这完全违背了灰鸽子工作室的宗旨和开发灰鸽子远程管理软件的初衷。在此我们呼吁、劝告那些利用远程控制技术进行非法行为的不法分子应立即停止此类非法活动。
应该表明的是,灰鸽子工作室自成立以来恪守国家法律和有关网络管理的规定,具有高度的社会责任感。为有效制止不法分子非法利用灰鸽子远程管理软件从事危害社会的非法活动,在此,我们郑重声明,自即日起决定全面停止对灰鸽子远程管理软件的开发、更新和注册,以实际行动和坚定的态度来抵制这种非法利用灰鸽子远程管理软件的不法行为,并诚恳接受广大网民的监督。
灰鸽子工作室谴责那些非法利用远程控制技术实现非法目的的行为,对于此类行为,灰鸽子工作室发布了灰鸽子服务端卸载程序,以便于广大网民方便卸载那些被非法安装于自己计算机的灰鸽子服务端。卸载程序下载页面
灰鸽子工作室
2007年3月21日
卸载页面
大家给几则笑话,我做思品课的演讲
1.一位弥留之际的男人向妻子立下遗嘱:“我死后,但愿你能嫁给我们的邻居埃德先生。”妻子不解,于是他又解释说:“两年前,这混蛋卖给我的奶牛根本挤不出奶,我现在也要让他尝尝受骗的滋味!”
2.爸爸给鱼鱼讲小时候经常挨饿的事。听完,鱼鱼两眼含泪:“呃,爸爸,你是因为没饭吃才来我们家的吗?”
3.某山区通火车,沿途农民都来观看,车上一女客来了例假,换纸后仍出窗外
迎面飞在一农民脸上,农民取下说:“哇靠!!!火车就是快,飘张纸都能把我鼻子打出血
4.三岁的女儿经常对我说:“爸爸,是不是种什么就得什么呀?”我说:“是的,种瓜得瓜,种豆得豆。”女儿高兴地说:“那我种果冻,我要好多果冻。”
5.两父子性情暴烈,从不让人。一日父命子去买肉待客。回时在城门遇一人不相让路,对站半日,父跑来:“好儿子你拿肉先回,我跟丫接着对站!”
笑话可能是只是一句短语,也可以是一个小故事或一连串的词,让说话者和沟通者之间觉得好笑,或是产生幽默感。一个行动型的笑话和口语型的笑话不同点,在于行动型的笑话是以动作影响人的视觉,而感到好笑。
6--一地方要建一游泳池,工作人员动员人们捐款。工作人员对一位老农民说你准备为这个游泳池捐点什么呀?老农民说:“我捐两桶水吧!”
7--小毛:“我妈妈是硕士,爸爸是博士。”小新:“有什么了不起!”小毛:“你爸妈是什么士?”小新:“我爸爸是男士,我妈妈是女士。”
8--一只壁虎在一家证券公司门口迷了路,这时正好有一条大鳄鱼远远地爬了过来,准备要一口吃掉它,情急之下,小壁虎上前一把抱住了鳄鱼的腿,大喊一声:“妈妈!”大鳄鱼一愣,随即老泪纵横:“儿啊,刚炒股半个月就瘦成这样了!
9至少还有你
一天一头猪对另一头猪说“假如世界上的猪都死完了,打一歌名。”那头猪生气的说“《至少还有你》!”
10.您会开发游戏吗
快乐餐来了一位新同事,某著名大学计算机专业毕业。大熊好生羡慕,用崇拜的眼光问“您会开发游戏吗?”
“会,在学校的时候我就是学生会的主席,经常组织各种活动,开发游戏太简单了。”
“你都开发过什么游戏?”
“恩,比如,现在我们来比谁学兔子,学的像....”
11.通货膨胀
全球金融危机,导致通货膨胀。钱越来越不值钱了。老板决定召开全体员工大会,应对当前问题。
“同志们,由于通货膨胀的原因,钱越来越不值钱了,所以,大家以前每月交的100元伙食费,经研究决定,改成每月交200元。”
12.狼崽从出生就吃素。狼爸狼妈绞尽脑汁训练狼崽捕猎。终于有天狼爸狼妈欣慰地看到儿子狂追兔子。狼崽抓住兔子凶相毕露恶狠狠地说:小子!把胡萝卜交出来!