backdoor into chyna,Backdoor into Chyna 在哪里下载 发下种子
本文目录索引
- 1,Backdoor into Chyna 在哪里下载 发下种子
- 2,WWE , The Nexus出场音乐歌词
- 3,vcdplay.backdoor.huigezi.jjk是什么病毒?怎么杀不掉呢?
1,Backdoor into Chyna 在哪里下载 发下种子
朋友,你还别不信,你看看我下面说的有没有道理,或许实践是检验真理的唯一标准,不过我不想你以后后悔啊
手淫的现象当今在青少年中越来越普遍了。其危害只有切身经历多年的人才会有深切的体会。而刚刚开始手淫的年轻人却未必全信。由此也有不少人放不下手淫,宁愿相信“手淫无害”的论断。很遗憾,未来的后果往往是不情愿却必须要接受的。
其实,任何快乐,激情,过瘾,或者说是爽,都是有代价的。爽得多,代价付出得也就大。自己应该认真想一想,是希望未来还能有健康的身体,轻松顺利的社会
事业,温馨和睦的家庭,有真正美好的妻子和子女。还是希望就这么手.淫爽下去,爽到不能再爽为止。这两者只能选一个。总之,手淫爽得多一点,现实中的幸福
就少一点,这绝对不是虚谈,今后的事实证明一切。
手淫的诱发原因
其实人的性欲在没有任何刺激的情况下是不至于轻易高潮难耐的,没有高潮更不会有兴致去手淫。通常有手.淫习惯者普遍都有观看“催欲视频”,“催欲图像”的习惯。在得到感官刺激下自我配合自慰达到高潮兴奋,最终冲动难忍而手淫。
所以导致手.淫发生的直接原因不在于“性欲”,而在于“催欲”。
了解性行为的意义
当今“性行为”这个概念在很多人的观念中被扭曲误解了。性行为的本质其实是生物繁育后代过程中的一个环节。性器官的准确名称叫做“生殖器”,顾名思义,为生殖后代而存在的器官。
而“性欲”的作用则是为了促进繁殖。可以说有性欲的作用,可以促进异性间的吸引力以及生理需求,从而为实现繁殖创造机会。
但一味只追求性欲发泄的快感而进行的性行为则背离了“繁殖”这一根本目的,而只为追求生理快感,这就成为“淫”。“淫”与“性”是有差别的,“淫”意味着不会有实质的利益,而唯一让人们追求的就是一个“爽”而为其付出的代价是自己真真实实的精力和元气。
在消耗元气的行为里,性行为当属最厉害的。仔细想一想,一种可以孕育新生命的能量注定不同于其他的,放泄它的代价可想而知。而且元气和精力是不能等同于
营养的。元气和精力是支撑生命体走向衰老及死亡时间表,是什么力量都无法根本上阻止的。补品可以增加营养,却无法阻止衰老。老人无法用营养重回年轻。
正常的男女性行为(无安全措施)是由两个生命体配合来完成的。其中包含了双方能量的互相给予以及双方营养物质的互换,从而达到生理平衡。但即便如此如果不加节制同样打破了生理平衡,也就是先前所说,背离了“生殖”这一根本原则是不会有实质利益的。
而手淫与单纯的性行为有很大不同,由于没有任何异性提供切身配合,根本无法得到回报的能量和营养,完全是自己单方面的放泄,这如同花掉了本钱,却没有买到东西,只能是赔本。做一次赔一次。
目前在看待手.淫的问题中,很多人持有一种观点——手淫只要适度就不会有问题。这种观点其实是承认手淫无益的前提下,却不放弃手淫。其实这种观点是说不
通的。这个所谓的“适度”概念无外乎就是将危害降到最低,但并没有断除危害。这就相当于吸毒时少吸一些。就像先前所说,手淫是赔本的行为,做多做少仅仅是
配多赔少的问题。把自己的繁殖能量都甩到地上,这就类似于把种子种到水泥里,只怕自己的种子用完也不会有丝毫的收获。虽说能量在一定程度上可以再生,但随
着肌体不断老化,能量再生将越来越困难。否则的话岂不是所有人都能靠休息来恢复年轻了吗?
手淫的症状表现以及危害
手淫现象最初往
往发生于幼年或青少年时期,由于此段时期生命体正处于生长发育的上坡路上,是最为茁壮的时期,加之先天精力充沛,所以即便在短时期内手.淫纵欲也不至于立
即见到不良的反应。否则众人都能及早发觉危害从而自觉断除。而手淫的阴险就在于此,手淫的危害属于长期积累后逐步显现,这意味着一旦见到明显的不良症状,
往往意味着已经损耗不浅了,也不可能企图短期内恢复。
关于手淫的不良反应在此作一下简单的表列,其中绝大部分是手淫习惯者普遍存在的。
手淫者早期感受为身体乏力,精神疲乏,懒散。
逐步开始出现白发。初期先出现在头顶后脑漩涡处,而后逐步向四周扩散。(通常习惯性手淫5年内就会有白发显现,但个别手.淫者现象不明显)同时头皮油脂
分泌旺盛,头屑增厚。长期发展逐步转变为脱发,同样先从头顶开始。(通常习惯性手淫10年内就会有所显现,个别手淫者现象不明显。)
早泄,通常表现为手淫时间越来越短,从开始手淫到完成射精很快结束。(一般情况下手.淫习惯5年左右就会有所显现。)
前列腺出现异样。通常手淫有10年左右就能体会到明显表现,比如尿分叉(不能说所有尿分叉都与手淫以及前列腺有关,但长期手淫习惯者普遍有此症状)
生殖器部位长期潮汗。内裤中长期潮汗粘腻,并且滋生污泥豆渣状的污垢,汗为臊臭气味。
随之伴有口臭出现,而且牙齿污黄不白。常年习惯性手淫者甚至出现龋齿,而且多现于上牙。
极易口腔溃疡,基本口舌略有创痕便会演变为口腔溃疡,甚至自生。
容易出汗,盛夏或高温环境中汗液分泌明显多于其他人。另外长期手淫者稍有运动,如登楼等就会有喘息劳乏状态。
大便间隔周期变长。
另外,长期手.淫者面色不正常。或是苍白,或是灰暗。身材同样不正常,要么消瘦,要么虚胖。
再有个别现象。若是幼年便开始习惯性手淫,那么青年时便会出现两耳生长缓慢的情况,表现为两耳较正常人而言与头的比例相差略大。两耳明显偏小。
以上仅是生理上的表现,除此之外手.淫还会导致性格上的变化。
长期习惯性手.淫导致肾精亏空,由此性格逐渐转变为内向,缺乏活力,甚至孤僻,有社交恐惧等。心理状态和性格其实与体内脏腑情况相关,凭空调节性格是很难的。让一个肾虚者勇敢起来是不容易的。
再有,习惯性手淫者往往自身的场会很差,这也许与自身精气耗散有关。所谓“场”是指一种潜在的魅力。打个比方:一个漂亮而且真正健康的女孩子,仅仅是站
在她身边都会感到很舒服。场好的人即便相貌并不出众与其接触也会感到很轻松。而一个长期习惯性手.淫者,别人与其接近时都会有一种不自然的感觉,与其交往
会有尴尬感。在社交场合中往往被边缘化。这一点只有经历了长期手淫.者会有感触。
由此,由习惯性手淫长期发展,进入青年时期,相貌上年纪轻轻
满头白发甚至脱发,张嘴口臭齿黄。体能上虚乏无能。性格上低落孤僻,不善交际,懦弱甚至猥琐。就此状态,若想独立在社会上立足,其压力是很大的。甚至连正
常的婚恋都会受到很大的阻碍。所以手淫者虽然有很强的性欲,非常好色,心目中很爱恋漂亮女子。但现实中却很难得到心仪女性的青睐。其自身素质决定几乎没有
机会。甚至手淫者自身根本缺乏与心仪女性接触的信心和勇气。而且性格以及体能状况导致事业自然不会顺利,所以手.淫者是在依靠父母生活的时期开始手淫,但
却会在离开父母独撑世面时见到苦果。
除以上这些之外还有一种现象,其依据道理尚不明确,但现象是存在的。在经常发生手淫的环境里,比如家中,
注意观察家人的状态,比如健康程度,事业状况,和睦程度等等。在经常发生手.淫的环境里往往充满了不和谐的气氛。这或许就是所谓的“风水”变坏了。对此有
过长期手淫经历的人可以自去体会,这里不说此现象有无依据,总之以实施感受来说话。
由此可见手.淫的危害是真实不虚的,但年轻人最致命的缺点就是缺乏经历。没有经历的人或许不会完全相信,但后果先前时是无论愿不愿意都必须承受的。
长期手.淫者的自救措施。断除手淫,恢复身体,早回福分。
下面我们再谈一谈关于戒除手淫,恢复身体的问题。很多手淫习惯的人感慨戒手淫难,屡戒屡犯。本来下了决心,可激情一起什么都不顾了。
的确,戒手淫确实很难,这种难不亚于戒毒。对于人的毅力的考验很大。主要还是靠自己的约束能力和信心。但不能不说一说屡戒屡犯的一些直接原因。
其实正如先前所说,很多手淫习惯者都有看“催欲视频”,“催欲图像”的习惯。由此得到感官刺激从而催生手.淫。但很多自觉要戒除手.淫的人却依旧没有放
弃看“催欲视频”,“催欲图像”的习惯。这就很难把握了。可以这样说,不离“催欲视频”难戒手淫。怪不得自己的性欲,只怪离不开催欲。
以下详细表述戒除手淫重塑自己的方法,这里分为五步,可以这样说,如果都做到的话,对于尽快恢复身体是没有问题的,如果做不到,那只能怪自己贪淫不要命,难救了。
第一,从现在起把身边所有不良视频以及一切催欲品都销毁,这是非常必要的,是一定要做到的。不要舍不得,这些东西害人不浅,就像毒品一样,能让人兴奋中付出沉重代价。远离不良网站,由此可以保证减少相当一部分手.淫发生概率。
第二,做到平时不生淫念,由于长期接受不良影像的影响,导致头脑中一定沉积了不少激情片段。加之自我幻想性情节,莫说看不良视频,平时随便回味一段就能
让自己进入兴奋状态。由此即便不手.淫发泄也同样有损于生殖系统的健康。高潮后未得到满足,将会严重加大生殖器负担。对此长期手.淫者也会有深刻体会,在
自己进入兴奋状态后,由于某种原因导致没有释放,那么通常第二天里会有明显的腰部连带小腹部位的酸痛坠胀感。而且只要勃起后出现少量液体分泌出的现象,精
神状态上立刻会有一丝疲乏感。所以平时要保证一旦头脑里有淫念升起赶快自觉转移,断除,以此保证不会有分泌现象,否则起不到保养作用。
第三,
保证自己的正常作息,特别是晚上,争取晚10点(22点)左右睡觉。除非有特别任务需要推迟,否则不要熬夜。上床后尽量尽快入睡,不要胡思乱想,不要用手
触及敏感部位。如果自觉难以入睡(肾虚者往往失眠)可以适当增加白天的活动量,不必特意运动,长途步行就可以了,晚间临睡前以热水烫脚,有利于尽快入睡。
第四,平静心,不要贪图快速,不要贪多,总之不要贪。一门深入自然是最好的。
第五,解决眼下身体问题,就是就医。这是见效最快最对症的恢复方法。如果自觉难为情的话可以找个借口,比如长期手.淫者往往会有白发;脱发;口臭;精神
乏力之类的表面反应。所以完全可以以治疗这些症状为借口去就中医,中医的一个重要特点就在于通过一个切入点就可以找到根源所在。通常有经验的中医通过观察
患者的基本状态,经过简单的把脉,看舌之类的手段就能准确说出患者深有体会的其他症状表现。(通常医生不会明说手淫现象,但如果患者十分年轻的话,想是医
生心里有数)具有这样能力的医生就是不错的。不必过分在意医生的具体背景,有道是:不求“名医”只求“明医”(如果医生只是一味靠询问患者都有什么感受,
其手法值得怀疑,仅是建议)
由此由医生诊断指导配制适合自己的药,通常费用不会高,绝对能承担。而且不会很频繁,配一次药就可以服用一阵子。
如记住药方今后自己到药房抓药煎服则更省钱。这样更有利于尽快恢复。快的话个把月就会有效果显现。千万不要自己乱用补品补药,靠补品恢复几乎不可能,而且
并不对症,难免副作用。而且费用也不低,相比之下对症下药最划算。也不建议在网上咨询,一定要与医生面对面交流才好。对此也不妨去所住地附近的社区中医诊
所。(通常此类社区诊所有正规制度,而且相对大医院并不是很繁忙,所以可以充分与医生沟通,而且不妨碍反复前去找同一个医生交流,所以有利于患者先自己去
接受诊断,然后与家人去配药埋单。而且此类社区诊所的医生有些是经验丰富的退休医生再聘,素质很好。仅是建议)
由此做到以上这些可以说恢复身体是没有什么问题的。但一切的前提都在于自身必须彻底断除手.淫行为,否则一切皆无从谈起。
人一定要珍惜自己的福报,每个人的先天福报是不同的,同样是人,有的生来就在富贵家,衣食事业皆不愁。而有的拼了命一辈子辛苦挣钱也未必买的起房子。有
的人相貌平平却有漂亮的伴侣。而有的人看似很有前途却突遭横祸。这样的例子比比皆是。这就是福报的差异。世上不缺自信的人,但真正这一生都满意的却不多。
这是事实,是任何豪言壮语都无法掩盖的事实。这就是福报。人有知识,有文化,有能力还要有福报。福报大的人上辈子做了大德了,或许这辈子即便胡作非为也消
损不完。而福报小的人仅一次小错误就可能付出惨痛的代价。所以人和人不能简单的对比。小小老百姓福报有限,损不起。学恶人都没资格。手淫,邪淫损福报的威
力是不可小视的。手淫者越是上了年纪体会越是深。
相貌,体质,性格或者财富等等皆是福报的体现,若是自觉福报不够则更要小心积累,不可放逸。此生若有真正足够的福报,会有与自己配位的品貌皆好的伴侣,会有出色吉祥的子女,会有称心如意顺利的事业和美好的家庭。这一切都比凭空幻梦手淫而消耗自己的精气强得多。
2,WWE , The Nexus出场音乐歌词
we are one
We walk alone
In the unknown
We live to win another victory
We are the young
Dying sons
We live to change the face of history so be afraid
It's the price we pay
The only easy day was yesterday
So hear our voice,
We have a choice,
It's time to face it
We are one
We are one
We are one
We will stand together
Number one
Number one
The chosen ones
We are one
We are one
We will fight forever
We are one and we won't tire
We are the bold
United souls
We live to win another victory
Our sacred scars
Show who we are
And tell the story of our memories
Don't be afraid
It's the price we pay
The only easy day was yesterday
So hear our voice
We have a choice
It's time to face it
We are one
We are one
We are one
We will stand together
Number one
Number one
The chosen ones
We are one
We are one
We will fight forever
We are one and we won't tire
We walk alone
In the unknown
We live to win another victory
Our sacred scars
Show who we are
It's time to face it
So be afraid
It's the price we pay
The only easy day was yesterday
So hear our voice
We have a choice
It's time to face it
We are one
We are one
We are one
We will stand together
Number one
Number one
The chosen ones
We are one
We are one
We will fight forever
We are one and we won't tire
我们独行
在未知
我们生活赢得一个胜利
我们是年轻
垂死的儿子
我们生活改变的历史面对如此害怕
这是我们付出的代价
唯一容易的一天是昨天
请听听我们的声音,
我们有一个选择,
现在是时候去面对它
我们是一个
我们是一个
我们是一个
我们将站在一起
第一
第一
所选定的
我们是一个
我们是一个
我们会永远战斗
我们是一家人,我们也不会疲倦
我们是大胆
美国的灵魂
我们生活赢得一个胜利
我们的神圣的伤痕
显示我们是谁
并告诉我们记忆的故事
不要害怕
这是我们付出的代价
唯一容易的一天是昨天
请听听我们的声音
我们有一个选择
现在是时候去面对它
我们是一个
我们是一个
我们是一个
我们将站在一起
第一
第一
所选定的
我们是一个
我们是一个
我们会永远战斗
我们是一家人,我们也不会疲倦
我们独行
在未知
我们生活赢得一个胜利
我们的神圣的伤痕
显示我们是谁
现在是时候去面对它
所以害怕
这是我们付出的代价
唯一容易的一天是昨天
请听听我们的声音
我们有一个选择
现在是时候去面对它
我们是一个
我们是一个
我们是一个
我们将站在一起
第一
第一
所选定的
我们是一个
我们是一个
我们会永远战斗
我们是一家人,我们也不会疲倦
3,vcdplay.backdoor.huigezi.jjk是什么病毒?怎么杀不掉呢?
灰鸽子2005病毒的特点是:1、运行后,病毒进程插入所有当前正在运行的进程中;2、隐藏病毒自身进程;3、隐藏病毒文件;4、将自身注册为系统服务,实现启动加载。因此,染毒后很难在WINDOWS下将病毒杀净。
手工查杀灰鸽子2005的关键一步是找到病毒注册的系统服务名,将其从注册表HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支中删除。然而,由于黑客配置灰鸽子2005服务端时命名的系统服务名五花八门,没有一定规律可循,因而使不少人中招后难以下手清除病毒。
其实,灰鸽子2005有一个弱点,可供手工杀毒时利用。这个弱点就是——用HijackThis1.99.1扫系统日志,O23项可以显示灰鸽子注册的系统服务名(例:WindowsPowerServer)和可执行文件名(例: D:\WINDOWS\spoolvs.exe)。(注:NT系统的HiajckThis日志中才有O23项;WIN98等非NT系统不可能有此项。)
因此,建议因感染灰鸽子2005的发帖求助的网友按以下步骤操作:
1、用HijackThis1.99.1(本帖附件中的一个小工具)扫系统日志,在O23项中寻找灰鸽子2005注册的系统服务名(例:WindowsPowerServer)。如果自己看不懂HijackThis日志,可以将日志贴在帖子中,请别人帮助辨认。
2、确认灰鸽子2005注册的系统服务名后,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支,删除左栏中的病毒服务名(例: WindowsPowerServer)。
3、重启系统,在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮。然后在%windows%下寻找病毒文件名(例: D:\WINDOWS\spoolvs.exe),找到后删除之。需要注意的是:灰鸽子2005生成的病毒文件为一组,3-4个。病毒文件命名有一定规律,即:X.exe、X.dll、X_hook.dll以及XKey.dll,其中“X”指病毒文件名的可变部分。例如,你的系统感染灰鸽子2005后,在HijackThis1.99.1日志中看到“O23 - Service: RSVPS (QoS RSVPS) - Unknown owner - D:\WINDOWS\spoolvs.exe”这样的信息,那么,这个日志提示:这个灰鸽子2005服务端注册的系统服务名是“ RSVPS ”;生成的病毒文件是spoolvs.exe、spoolvs.dll、spoolvs_hook.dll,可能还有一个spoolvsKey.dll。这一组3-4个病毒文件位于D:\WINDOWS\文件夹中。
附:HijackThis日志中见到的灰鸽子2005注册的系统服务名与病毒文件名(供手工杀毒参考)
O23 - Service: WINL0G0N - Unknown - C:\WINDOWS\WINL0G0N.EXE
O23 - Service: Windows_Helper - Unknown - C:\WINDOWS\3721.exe
O23 - Service: ray-pigeon-sorver-unknwn-c:/windows/lerver.exe
O23 - Service: Remotee - Unknown - C:\WINNT\explercr.exe
O23 - Service: Gerver - Unknown - C:\WINDOWS\smcsc.exe
O23 - Service: Intelnet - Unknown - C:\WINDOWS\system.exe
O23 - Service: ssvn - Unknown - C:\WINNT\Servers.exe
O23 - Service: Distributed Coordi - Unknown - C:\WINNT\cmmon32.com
O23 - Service: Contact Information - Unknown - C:\WINDOWS\svchost.exe
O23 - Service: DNS Pigeon Server - Unknown - C:\WINDOWS\Rver.exe
O23 - Service: system Management Instrumenta - Unknown - C:\WINDOWS\comines.exe
O23 - Service: Plug and Play . - Unknown - C:\WINDOWS\crsss.exe
023- Service: Pigeon_Server-Unknown-C:\WINDOWS\Server.exe
O23 - Service: Windows Update Servers - Unknown - C:\WINDOWS\winupdate.exe
O23 - Service: Windows Management Player - Unknown - C:\WINNT\system.exe
O23 - Service: Application Performance Explor - Unknown - C:\WINDOWS\svchost.exe
O23 - Service: Windows Management Drivers - Unknown - C:\WINNT\win32help.exe
O23 - Service: WindowsPowerServer - Unknown - C:\WINNT\Server.exe
O23 - Service: RSVPS (QoS RSVPS) - Unknown owner - D:\WINDOWS\spoolvs.exe
灰鸽子(Backdoor.Huigezi)作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。尽管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多,还会有一些“漏网之鱼”。如果您的机器出现灰鸽子症状但用瑞星杀毒软件查不到,那很可能是中了还没有被截获的新变种。这个时候,就需要手工杀掉灰鸽子。
手工清除灰鸽子并不难,重要的是我们必须懂得它的运行原理。
灰鸽子的运行原理
灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过各种渠道传播这个木马(俗称种木马或者开后门)。种木马的手段有很多,比如,黑客可以将它与一张图片绑定,然后假冒成一个羞涩的MM通过QQ把木马传给你,诱骗你运行;也可以建立一个个人网页,诱骗你点击,利用IE漏洞把木马下载到你的机器上并运行;还可以将文件上传到某个软件下载站点,冒充成一个有趣的软件诱骗用户下载……
G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端,有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定制服务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。
Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。
灰鸽子的手工检测
由于灰鸽子拦截了API调用,在正常模式下木马程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。
但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子木马。
由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。
1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”—》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。
2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\windows,2k/NT为C:\Winnt)。
3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。
4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。
经过这几步操作我们基本就可以确定这些文件是灰鸽子木马了,下面就可以进行手动清除。
灰鸽子的手工清除
经过上面的分析,清除灰鸽子就很容易了。清除灰鸽子仍然要在安全模式下操作,主要有两步:1、清除灰鸽子的服务;2删除灰鸽子程序文件。
注意:为防止误操作,清除前一定要做好备份。
一、清除灰鸽子的服务
2000/XP系统:
1、打开注册表编辑器(点击“开始”-》“运行”,输入“Regedit.exe”,确定。),打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services注册表项。
2、点击菜单“编辑”-》“查找”,“查找目标”输入“game.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为Game_Server)。
3、删除整个Game_Server项。
98/me系统:
在9X下,灰鸽子启动项只有一个,因此清除更为简单。运行注册表编辑器,打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run项,我们立即看到名为Game.exe的一项,将Game.exe项删除即可。
二、删除灰鸽子程序文件
删除灰鸽子程序文件非常简单,只需要在安全模式下删除Windows目录下的Game.exe、Game.dll、Game_Hook.dll以及Gamekey.dll文件,然后重新启动计算机。至此,灰鸽子已经被清除干净。
小结
本文给出了一个手工检测和清除灰鸽子的通用方法,适用于我们看到的大部分灰鸽子木马及其变种,然而仍有极少数变种采用此种方法无法检测和清除。同时,随着灰鸽子新版本的不断推出,作者可能会加入一些新的隐藏方法、防删除手段,手工检测和清除它的难度也会越来越大。当你确定机器中了灰鸽子木马而用本文所述的方法又检测不到时,最好找有经验的朋友帮忙解决。
同时随着瑞星杀毒软件2005版产品发布,杀毒软件查杀未知病毒的能力得到了进一步提高。经过瑞星公司研发部门的不断努力,灰鸽子病毒可以被安全有效地自动清除,需要用户手动删除它的机会也将越来越少。
病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。