loading
qk
赞赏支持
关注

病毒查杀:“灰鸽子”完整猎杀清除方案

qk

怎么预防灰鸽子

灰鸽子自身并不具备传播性一般通过网页邮件IM聊天工具非法软件四种途径进行传播

网页传播是指病毒制作者将灰鸽子病毒植入网页中用户浏览即感染邮件传播是指灰鸽子被捆绑在邮件附件中进行传播IM聊天工具传播是指通过即时聊天工具传播携带灰鸽子的网页链接或文件非法软件传播是指病毒制作者将灰鸽子病毒捆绑进各种非法软件用户下载解压安装即感染

灰鸽子病毒泛滥已经数年变种数万因为病毒具备很好的隐形特性让人防不胜防日前记者采访了金山瑞星江民等杀毒厂商他们建议网友在使用电脑时应注意以下几点

1.注意安装IE浏览器的补丁程序很多灰鸽子是攻击者故意把病毒放在带漏洞攻击程序的网站上有漏洞的机器访问这些网站就会中毒

2.及时升级杀毒软件使用盗版杀毒软件(或者一个正版ID用在多台计算机上)是不能正常升级的特别需要检查

3.对朋友或陌生人发送来的可疑程序不要运行别被对方的谎言蒙骗

4.关闭所有磁盘的自动播放功能避免插入带毒U盘移动硬盘数码存储卡中毒

如何猎杀灰鸽子

由于灰鸽子本身的隐蔽性很强用Windows系统自带的工具很难发现灰鸽子入侵那我们如何去发现电脑中已经被植入的灰鸽子病毒呢?一般而言大家可采用杀毒软件将 灰鸽子病毒查杀掉但是由于灰鸽子不断变种因此大家需要经常更新而且即使更新也难以跟上灰鸽子的变种速度所以电脑用户还可以去下载一些专杀工具如果即使下载专杀工具仍无法完全清除灰鸽子的话建议电脑用户可采用手工杀毒的办法来清除灰鸽子木马程序

手工杀毒办法

手工杀毒需要借助工具软件冰刃无法根据进程列表看出哪个是病毒时可以启动冰刃同时打开任务管理器比较一下冰刃里多出的进程可能就是灰鸽子病毒进程名如果是假冒word记事本的图标需要重点关注

选中G_server2007进程单击右键结束进程(如图二)然后直接根据提示点左边的文件浏览到上图程序名称提示的文件夹找到g_server2007.exe和g_server2007.DLL(中毒后的文件名由攻击者定制各不相同应尽可能根据冰刃提示的路径去查找有的版本带有_hook.dll可以查看文件日期应该是同时生成的)点击右键彻底删除即可

灰鸽子身世

2004年2005年2006年灰鸽子木马因为连续三年被国内各大杀毒厂商评选为年度十大病毒而声名大噪逐步成为媒体以及网民关注的焦点自2001年出现至今灰鸽子主要经历了模仿期飞速发展期以及全民黑客时代三大阶段

灰鸽子最初主要模仿冰河木马早期并未以成品方式发布更多的是以技术研究的姿态采用源码共享的方式出现在互联网由于名气不及冰河当时只出现了少量的感染但其开放源码的方式也使其传播量逐渐增大

因为源码开放灰鸽子的版本越来越多当时大部分安全厂商将对用户上报和监测到的灰鸽子服务端都认定为黑客程序并坚决查杀在一定程度上遏制了灰鸽子的发展速度

2004年至2005年大量的商业动作实现了互联网化电子商务成为普通网民进行消费的选择之一网络游戏在中国大地全面开花在这样的情况下大量通过IM(即时通讯软件)传播的木马和病毒不择手段地从用户系统中盗取网银账号网游账号及密码给中国互联网提出了新的挑战灰鸽子也逐步进入成熟期大量变种在互联网中衍生
2015-07-23
鸽子
鸽子
qk
¥45.50
总资产
36686
获点赞
720
关注者
「真诚赞赏,手留余香」
赞赏支持
还没有人赞赏,支持一下吧
发布讨论

网友评论

还没有用户评论

相关链接

写评论
0
0
0
打赏