首页 科普 资讯 养生 问答 找医院 相关问答
首页> 问答

hacktool.miniftp是什么病毒.

发布网友 发布时间:2024-10-24 13:09

我来回答

1个回答

热心网友 时间:2024-11-12 07:56

最大新闻~!最近发生的JuJu猫系统中夹带病毒事件~

QUOTE:

JuJuMAO的系统我一直很喜欢,也一直在用。但最近我发现了一个问题。具体什么我也不多说了。

我就是提醒大家,尤其是用了JuJuMAO系统的朋友,大家搜索一下自己系统C盘,查找_hook或着

_hook.dll这个文件,如果有话的,看看文件是否是mag_hook.dll,也许会是game_hook.dll ,假如是

mag_hook.dll,那就请大家再在运行里输入:regedit 进入注册表 搜索一下:mag.exe 如果看到。

注册表里有一组以mag.exe mag.dll mag_hook.dll,那么恭喜你,你电脑里已经中了灰鸽子木马了。

同理如果是game_hook.dll就搜索:game.exe

因为我是玩过灰鸽子的人,知道它的功能强大,它简单到可以让一个菜鸟成为一个名副其实的黑客。

可以远程监控对方的屏幕,硬盘数据(可以随意上传下载)控制键盘鼠标,随意打开你的视频,录象,

录音,拍照等功能。但最值得注意的是,它可以在你不知道的情况下关闭你的防火墙,关闭你的进程,

操作你的注册表。如果配合别的软件一起使用,可以轻松查到你的ADSL帐号密码,并通过代理,直接

可以用你的互联星空在线消费。你就成了一个名副其实的肉鸡。

下面介绍一下灰鸽子这款强大的后门软件

灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此我们只能进行简要介绍。

灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。

服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。

下面介绍服务端:

配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改变)。然后黑客利用一切办法诱骗用户运行G_Server.exe程序。具体采用什么办法,读者可以充分发挥想象力,这里就不赘述。

G_Server.exe运行后将自己拷贝到Windows目录下(98/xp下为系统盘的windows目录,2k/NT下为系统盘的Winnt目录),然后再从体内释放G_Server.dll和G_Server_Hook.dll到windows目录下。G_Server.exe、G_Server.dll和G_Server_Hook.dll三个文件相互配合组成了灰鸽子服务端, G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉种了毒,但仔细检查却又发现不了什么异常。有些灰鸽子会多释放出一个名为G_ServerKey.dll的文件用来记录键盘操作。注意,G_Server.exe这个名称并不固定,它是可以定制的,比如当定*务端文件名为A.exe时,生成的文件就是A.exe、A.dll和A_Hook.dll。

Windows目录下的G_Server.exe文件将自己注册成服务(9X系统写注册表启动项),每次开机都能自动运行,运行后启动G_Server.dll和G_Server_Hook.dll并自动退出。G_Server.dll文件实现后门功能,与控制端客户端进行通信;G_Server_Hook.dll则通过拦截API调用来隐藏病毒。因此,中毒后,我们看不到病毒文件,也看不到病毒注册的服务项。随着灰鸽子服务端文件的设置不同,G_Server_Hook.dll有时候附在Explorer.exe的进程空间中,有时候则是附在所有进程中。

灰鸽子的作者对于如何逃过杀毒软件的查杀花了很大力气。由于一些API函数被截获,正常模式下难以遍历到灰鸽子的文件和模块,造成查杀上的困难。要卸载灰鸽子动态库而且保证系统进程不崩溃也很麻烦,因此造成了近期灰鸽子在互联网上泛滥的局面。
由于灰鸽子拦截了API调用,在正常模式下服务端程序文件和它注册的服务项均被隐藏,也就是说你即使设置了“显示所有隐藏文件”也看不到它们。此外,灰鸽子服务端的文件名也是可以自定义的,这都给手工检测带来了一定的困难。

但是,通过仔细观察我们发现,对于灰鸽子的检测仍然是有规律可循的。从上面的运行原理分析可以看出,无论自定义的服务器端文件名是什么,一般都会在操作系统的安装目录下生成一个以“_hook.dll”结尾的文件。通过这一点,我们可以较为准确手工检测出灰鸽子 服务端。

由于正常模式下灰鸽子会隐藏自身,因此检测灰鸽子的操作一定要在安全模式下进行。进入安全模式的方法是:启动计算机,在系统进入Windows启动画面前,按下F8键(或者在启动计算机时按住Ctrl键不放),在出现的启动选项菜单中,选择“Safe Mode”或“安全模式”。
1、由于灰鸽子的文件本身具有隐藏属性,因此要设置Windows显示所有文件。打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“ 显示所有文件和文件夹”,然后点击“确定”。
2、打开Windows的“搜索文件”,文件名称输入“_hook.dll”,搜索位置选择Windows的安装目录(默认98/xp为C:\\windows,2k/NT为C:\\Winnt)。
3、经过搜索,我们在Windows目录(不包含子目录)下发现了一个名为Game_Hook.dll的文件。
4、根据灰鸽子原理分析我们知道,如果Game_Hook.DLL是灰鸽子的文件,则在操作系统安装目录下还会有Game.exe和Game.dll文件。打开Windows目录,果然有这两个文件,同时还有一个用于记录键盘操作的GameKey.dll文件。

经过这几步操作我们基本就可以确定这些文件是灰鸽子 服务端了,下面就可以进行手动清除。

参考资料:http://www.xtzj.com/read-htm-tid-31545.html

什么叫补按揭 后按揭贷款什么意思 买房者续按揭有什么危害 加按揭是什么意思 八月中国最凉快的地方 八月份哪里最凉快,去哪旅游好?美丽的地方 乱字同韵字是什么意思 华硕笔记本电脑触摸板怎么开笔记本电脑触摸板怎么开启和关闭_百度知 ... 陕西职务侵占案立案准则 结婚后我的恋情维系了十年,怎么做到的? 玉米仁子饭产自哪里 中国期货交易所的交易品种有哪些? 历史要怎么读,有啥诀窍 高中历史诀窍 年终会活动策划方案 深度解析:第一财经回放,探索财经新风向 逆水寒手游庄园怎么邀请好友同住 逆水寒手游 逆水寒不同区可以一起组队吗? 逆水寒手游 逆水寒怎么进入好友世界? 逆水寒手游 逆水寒怎么去别人的庄园? 使用puppeteer实现将htmll转成pdf 内卷时代下的前端技术-使用JavaScript在浏览器中生成PDF文档 【译】将HTML转为PDF的几种实现方案 变形金刚08动画怎么样 变形金刚08动画的问题 变形金刚08动画日语版剧情介绍 高分!换显卡nvidia控制面板被我卸了,重新安装显卡驱动后没了nvidia控... 我的nvidia控制面板被卸载了 怎么找回啊 卸载后 这个画面看着很奇怪_百 ... 李卓彬工作简历 林少明工作简历 广东工业职业技术学院怎么样 郑德涛任职简历 唐新桂个人简历 土地入股的定义 ups快递客服电话24小时 贷款记录在征信保留几年? 安徽徽商城有限公司公司简介 安徽省徽商集团新能源股份有限公司基本情况 安徽省徽商集团有限公司经营理念 2019哈尔滨煤气费怎么有税? 快手删除的作品如何恢复 体育理念体育理念 有关体育的格言和理念 什么是体育理念 万里挑一算彩礼还是见面礼 绿萝扦插多少天后发芽 绿萝扦插多久发芽 扦插绿萝多久发芽 炖牛排骨的做法和配料 网络诈骗定罪标准揭秘 (1)画出图丙中F1的力臂l1,并在A点画出阻力F2的示意图.(2)用如图所示的... ...1)如图1所示,画出图中F1的力臂l1,并在A点画出阻力F2的示意图... 大学买笔记本windows好还是mac好? 编程人员对MAC和WINDOWS系统的选择 我在考虑买MAC还是WINDOWS 听说MAC... 有没有什么鸡尾酒不伤胃的 请问合肥到南京火车车次,时间及票价,谢谢 戴帽子的人都有哪些性格? 天下最长的运河是哪一个运河 合宁铁路动车票今起预售 2016款 雪佛兰科鲁兹 自动 三厢时尚天窗版 18万公里保养项目费用 最长的河流中国(大江奔流,源远流长) 老道士喝酒在寺庙开车,差点得罪了祖师爷什么电影 求从合肥到南京的南通,求火车和汽车的具体时间表 2016款 雪佛兰科鲁兹 自动 三厢时尚天窗版 6.5万公里保养项目价格 美托洛尔一天吃一次行吗 新卡宴锁车后前门那里一闪一闪的? ...DLC完全攻略视频介绍_《方舟:生存进化》畸变DLC完全攻略视频是什么... 哪些品牌的冰丝袖套质量比较好? 天下最长的运河是那个运河? 2016款 雪佛兰科鲁兹 自动 三厢时尚天窗版 8万公里保养项目多少钱 hacktoolw64是什么 凤舞九天 分析猜数字 2012届云南考生考那套试题? ...如图1所示,用起子开启瓶盖,请画出动力F1的力臂l1和阻力F2.(2)要... 男生最好的性启蒙老师,是女朋友的姨妈! ...F1表示手对钓鱼竿的作用力,请画出F1的力臂L 中国·成都国际体育舞蹈节名词释义 如何取消启动菜单中的通用PE工具箱,要彻底删除其项目?反安装试过没有... 小的四边形面积为5,如果四边分别延长1倍,得到大四边形,问大四边形的... 2024年属鸡考试穿什么颜色 属鸡2024年佩戴什么 为什么现在的人贩子越来越猖獗 综合医院精神卫生内容简介 如图四边形ABCD中,∠ADC=120°,AB⊥AD,CD⊥BC, AB=5根号3,CD=4,则该... 为什么人贩子这么无法无天,既然抢小孩子难道它们没有孩子吗 2024年属鸡人穿什么颜色最旺 北京市精神卫生条例第三章 精神疾病的诊断与治疗 董氏奇穴针灸学关于董氏针灸著作 董氏奇穴针灸基本信息 比较现代和古代信息传递时差 古人传递信息的方式和现代人传递信息的方式有什么不同
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com