Backdoor.Gpigeon.bhv病毒怎么杀?

Backdoor.Gpigeon.bhv病毒怎么杀?,第1张

这个木马用专杀一般杀不干净,要自己手动删除

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的 *** 作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。

1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的 *** 作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。

2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。

3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。

4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在 *** 作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘 *** 作的GameKey.dll文件。

经过这几步 *** 作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除。

灰鸽子的手工清除

经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下 *** 作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。

注意:为防止误 *** 作,清除前一定要做好备份。

一、清除灰鸽子的服务

2000/XP系统:

1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。

2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。

3、删除整个Game_Server项。

98/me系统:

在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。

二、删除灰鸽子老高程侍慧尺序文件

删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至碧仿此,灰鸽子已经被清除干净。

近日,部分银行上调了ATM取现费率,对ATM机跨行异地取现收费标准进行了调整。业内预测,越来越多的银行将会加入收费阵营,这意味着异地取款、跨行取款可能更“贵”了。而手机银行实行的免费模式,让用户可以先转账再取现,以省去手续费。

与此同时,各搭凳大手机银行客户端还提供账户查询、转账汇款、手机充值、生活缴费、购买理财产品等服务,更大程度方便了用户管理自己的财产。手机银行在赢得用户“欢心”的同时,却被一些不法分子仿冒,带来了风险。日前,腾讯手机管家已查杀建设银行、交通银行、工商银行、农业银行、招商银行5款仿冒知名银行的病毒软件。

(图:腾讯手机管家查杀5款仿冒银行类病毒APP)

据悉,这5款病毒APP仿冒知名银行的名称和标识,真假难辨,增大了对用户的迷惑性,且包含名为“a.privacy.emial.d”的病毒。病毒启动后拦截用户短信,并将短信转发给指定号码,泄露用户短信中的账户或密码等隐私信息,可能会给手机安全造成一定的威胁。

从泄露用户的隐私信息,到窃取财产,不法分子是如何 *** 纵仿冒银行类软件呢?腾讯手机管家安全专家分析,当用户登录仿冒手机银行的APP时,该病毒软件会自动转发验证短信,让不法分子直接登录用户账号完成转账 *** 作,给用户带来较知判旅大的财产损失。此外,还有一些类似的病毒软件,可能会对用户造成损害,如:一些病毒APP会伪装成银行登录界面,诱导用户输入银行帐号密码、身份z等重要信息,用户一旦提交,就会导致隐私信息泄露病毒APP安装后,病毒会长时间潜伏在手机里,在后台默认安装垃圾应用,甚至被不法分子远程控制手机。

对此,安全专家建议,用户下载银行的官方APP时,可以通过银行官网来获取下载渠道,或通过应用宝等正规的电子市场下载,切忌下载安装不明来源的手机银行软件。同时,用户还可以安装腾讯手机管家第三方安全软件,有效识别病毒软件。腾讯手机管家依托安全云库,精准判定用户下载的APK文件,并进行风险项提醒,帮助用户阻止安装。

生活中,相对于在银行柜台排队等候办理业务,用户更倾向于动动手指就解决问题的手机银行客户端。而在尽享便捷的同时,用户也应该提高自身的警惕,防止不安全的金融软件窃取“钱冲笑袋子”,保护好自身财产安全。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12285118.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-24
下一篇 2023-05-24

发表评论

登录后才能评论

评论列表(0条)

保存