问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Backdoor.Win32.Hupigon.cvx.26808是什么病毒

发布网友 发布时间:2024-10-20 17:14

我来回答

1个回答

热心网友 时间:2024-11-29 02:34

这是一个名为灰鸽子的木马
灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初学者都能充当黑客。当使用在合法情况下时,灰鸽子是一款优秀的远程控制软件。但如果拿它做一些非法的事,灰鸽子就成了很强大的黑客工具。这就好比火药,用在不同的场合,给人类带来不同的影响。对灰鸽子完整的介绍也许只有灰鸽子作者本人能够说清楚,在此我们只能进行简要介绍。
灰鸽子客户端和服务端都是采用Delphi编写。黑客利用客户端程序配置出服务端程序。可配置的信息主要包括上线类型(如等待连接还是主动连接)、主动连接时使用的公网IP(域名)、连接密码、使用的端口、启动项名称、服务名称,进程隐藏方式,使用的壳,代理,图标等等。
下面介绍一下客户端:
连接密码的设定使得灰鸽子服务端程序只能被配置它的黑客控制,避免了黑客之间的竞争。
服务端对客户端连接方式有多种,使得处于各种网络环境的用户都可能中毒,包括局域网用户(通过代理上网)、公网用户和ADSL拨号用户等。
只用一个端口来传输所有通讯数据!普通同类软件都用到了两个或两个以上的端口来完成。
支持可以控制Internet连接共享、HTTP透明代理上网的电脑!软件智能读取系统设定的代理服务器信息,无需用户设置!
可以设置服务端开放Socks5代理服务器功能和HTTP代理服务功能!无需第三方软件支持!支持Windows9x/ME/2000/Xp/2003。便于黑客进行跳板攻击。
除了具有语音监听、语音发送,还有远程视频监控功能,只有远程计算机有摄像头,且正常打开没有被占用,那么你可以看到,远程摄像头捕获的图片!还可以把远程摄像头捕获的画面存为Mpeg-1格式.远程语音也可以录制成Wav声音文件。
其他后门具有的功能,你几乎都可以在灰鸽子里找到。而且每个功能都做的非常细致,非常人性化。整体界面比较清爽,容易上手,对每一个小细节的考虑都很到位,所有能想到的Ideal几乎都实现了。不过黑客的方便,对于广大用户来说可不是好事。
下面介绍服务端:
配置出来的服务端文件文件名为G_Server.exe(这是默认的,当然也可以改变)。然后黑客利用一切办法诱骗用户运行G_Server.exe程序。具体采用什么办法,读者可以充分发挥想象力,这里就不赘述。
G_Server.exe第一次运行时自己拷贝到Windows目录下(98/XP操作系统为系统盘windows目录,2K/NT为系统盘winnt目录),并将它注册为服务(服务名称在上面已经配置好了),然后从体内释放2个文件到Windows目录下:G_Server.dll,G_Server_Hook.dll(近期灰鸽子版本会释放3个文件,多了一个G_ServerKey.exe,主要用来记录键盘操作)。然后将G_Server.dll,G_Server_Hook.dll注入到Explorer.exe、IExplorer.exe或者所有进程中执行。然后G_Server.exe退出,两个动态库继续运行。由于病毒运行的时候没有独立进程,病毒隐藏性很好。以后每次开机时,Windows目录下的G_Server.exe都会自动运行,激活动态库后退出,以免引起用户怀疑。
G_Server.dll实现后门功能,与控制端进行通信。灰鸽子的强大功能主要体现在这里。黑客可以对中毒机器进行的操作包括:文件管理、获取系统信息、剪贴板查看、进程管理、窗口管理、键盘记录、服务管理、共享管理,提供MS-Dos shell,提供代理服务,注册表编辑,启动telnet服务,捕获屏幕,视频监控,音频监控,发送音频,卸载灰鸽子…… 可以说,用户在本地能看到的信息,使用灰鸽子远程监控也能看到。尤其是屏幕监控和视频、音频监控比较危险。如果用户在电脑上进行网上银行交易,则远程屏幕监控容易暴露用户的帐号,在加上键盘监控,用户的密码也岌岌可危。而视频和音频监控则容易暴露用户自身的秘密,如“相貌”,“声音”。
G_Server_Hook.dll负责隐藏灰鸽子。通过截获进程的API调用隐藏灰鸽子的文件、服务的注册表项,甚至是进程中的模块名。截获的函数主要是用来遍历文件、遍历注册表项和遍历进程模块的一些函数。所以,有些时候用户感觉种了毒,但仔细检查却又发现不了什么异常。
灰鸽子的作者对于如何逃过杀毒软件的查杀花了很大力气。由于一些API函数被截获,正常模式下难以遍历到灰鸽子的文件和模块,造成查杀上的困难。要卸载灰鸽子动态库而且保证系统进程不崩溃也很麻烦,因此造成了近期灰鸽子在互联网上泛滥的局面。

解决:现在各大杀软都有这只鸽子的专杀,你可以到他们的网站去下载使用。

1、解决病毒
一、Backdoor.Win32.Hupigon.cgy是灰鸽子病毒。
杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

1 用工具killbox 分别填入如下的文件 选择“重启后删除”。
注意一次删多个文件的方法 看懂再操作。 (也就是你拷贝了一个文件进去后点清除,弹出的提示选NO ,直到最后一个文件输完再点YES)
killbox的下载及其用法见: http://post.baidu.com/f?kz=126275178
C:\WINDOWS\SqlServices.exe
C:\WINDOWS\SqlServices.dll
C:\WINDOWS\SqlServices_hook.dll
C:\WINDOWS\SqlServiceskey.dll
重启计算机 然后再进入安全模式执行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]
--------------------------------------------------------------
2 SRENG删除 http://post.baidu.com/f?kz=126273778
启动项目 -->服务-->Win32服务应用程序
O23 - NT 服务: Error Reporting Services (ERSvcs) - Unknown owner - C:\WINDOWS\SqlServices.exe

二、Worm.Win32.Viking.bb 是威金 参考
W32.Looked.p ,威金(logo_1.exe)专杀工具 http://www.newsmth.net/bbsanc.php?path=%2Fgroups%2Fcomp.faq%2FVirus%2FVintro%2Fother%2Fviking%2F43

W32.Looked.p ,威金(logo_1.exe)手动删除指南http://www.newsmth.net/bbsanc.php?path=%2Fgroups%2Fcomp.faq%2FVirus%2FVintro%2Fother%2Fviking%2F3
水木社区提供。
专家提供: 回答者: 崔衍渠 - 反病毒 10-18 13:03
2、修复系统文件
如果误删被感染的系统文件也没问题,使用XP安装盘修复下系统文件就可以了。
放入XP盘,开始-运行-输入sfc /scannow,然后一直等待就行了。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
高启强与陈书婷结婚是哪一集 陈舒婷和高启强第几集结婚 高启强陈书婷结婚是第几集 高启强和陈书婷结婚是第几集 高启强和陈书婷第几集结的婚 狂飙高启强第几集和大嫂在一起的 2021年清明节时间(是公历几月几号) js中类似`${xx,xxxy}`的语句是什么意思? 用支付宝帐号注册的淘宝帐号但是淘宝显示未绑定支付宝帐号如图 银行黑户影响子女什么 backdoor.win32.hupigon.apg是啥毒给我个专杀软件 backdoor.win32.hupigon.kfun是什么病毒,怎么杀掉 Backdoor/Win32.Hupigon.ijlx是什么意思? 木马程序 Backdoor.Win32.Hupigon.ccj Backdoor.Win32.Hupigon.jvnd到底是什么东西 Backdoor.Win32.Hupigon.jvnd是什么类型的病毒? Backdoor.Win32.Hupigon.cbs行为分析 Win32.Hack.Hupigon.j病毒行为 通勤代步电动车应如何选择? 请帮忙看看这个腾龙珠宝的金镶玉是真的吗?值多少钱? 请懂玉的朋友说下这块金镶玉怎么样! 懂珠宝的进来看看这个金镶玉怎么样,据说是和田玉和千足金,不知道真假... 买了个金镶玉的挂件 有高手能帮忙看下值多少钱吗 带有个证书 买了一金镶玉 不知道真假 ,请大家鉴定一下,能值多钱 赤道穿过大洲有哪些 还是不甘心,求看看我的这块玉把件,谢谢! 商场抽奖抽到一块和田玉,花五百多买的,求大神看看值不值这个价 赤道穿过的大洲有谁 这个和田玉花了600,感觉被骗,懂的大神给说一下值多少钱。 哪位大神看看这个玉800值得入手吗?谢谢了 红米手机重新开机后才能连接wifi是怎么回事,设置里显示都是对的,上端... ...兽族...暗夜族.求个四个族中综合最强的英雄... 魔兽争霸里面暗夜对人,兽,暗夜,不死.最好发怎样的英雄对付!_百度... 魔兽中全世界哪些人最有名啊,中国和韩国谁更强啊 晒月光的玄学好处 先生 听说您会观天象之术 在下早就对这门玄学憧憬已久   无奈找... 电动车锂电好还是铅酸电池好 月亮作为代表女性的阴柔的天体,而且是属水的,我作为一个男人却出奇... 流式更新的Avast!7的新功能 流式更新简介 win10装完avast后风扇狂转,大家也是这样吗 什么菜可以腌制 禁毒法规定,娱乐场所应当建立 禁毒法规定娱乐场所建立什么制度 《禁毒法》规定娱乐场所应当建立 禁毒法规定娱乐场所应当设立什么制度 我国禁毒法规定娱乐场所应当建立什么制度 中国排名靠前一点的文科类大学有哪些,有哪些好的专业 华为p9信号显示一个感叹号怎么办? 起亚东风悦达起亚智跑发动机上有个旋转开关是什么