报名
·
招生
·
搜索
·
校园
·
论坛
·
图库
·
博客
·
搜课
论坛登陆 用户名:
密 码:
设为首页
加入收藏
首页
|
高考
|
自考
|
成考
|
考研
|
留学
|
英语
|
会计
|
初中
|
培训
|
论坛
|
I T
|
经理人
|
人力资源
|
高级研修班
|
在职研
导航
|
新闻
|
高校
|
民校
|
题库
|
商城
|
下载
|
高中
|
小学
|
学前
|
招商
|
MBA
|
公务员
|
托福雅思
|
大学生就业
|
营养师
08
年北京名校秋季招生
名牌院校免试入学宽进严出,突破考分限制,名校与你零距离,以下院校按报名先后顺序录取,24小时网上报名覆盖全国
北京师范大学
在线报名
视频看校
天津华夏经贸专修学院
在线报名
视频看校
北京东方大学
在线报名
视频看校
中加合作国际本科项目
在线报名
视频看校
北京邮电大学世纪学院
在线报名
视频看校
清华大学
在线报名
视频看校
中国人民大学
在线报名
视频看校
北京理工大学
在线报名
视频看校
您现在的位置:
中国教育招生在线
>>
IT
>>
热点关注
>> IT正文
网络揭密:如何完全猎杀“灰鸽子”病毒
作者:佚名
2007-3-15 9:53:07
来源:不详
浏览次数:
怎么预防“灰鸽子”
灰鸽子自身并不具备传播性,一般通过网页、邮件、IM聊天工具、非法软件四种途径进行传播。
网页传播是指病毒制作者将灰鸽子病毒植入网页中,用户浏览即感染;邮件传播是指灰鸽子被捆绑在邮件附件中进行传播;IM聊天工具传播是指通过即时聊天工具传播携带灰鸽子的网页链接或文件;非法软件传播是指病毒制作者将灰鸽子病毒捆绑进各种非法软件,用户下载解压安装即感染。
灰鸽子病毒泛滥已经数年,变种数万,因为病毒具备很好的隐形特性,让人防不胜防。日前记者采访了金山、瑞星、江民等杀毒厂商,他们建议网友在使用电脑时应注意以下几点:
1.注意安装IE浏览器的补丁程序,很多灰鸽子是攻击者故意把病毒放在带漏洞攻击程序的网站上,有漏洞的机器访问这些网站就会中毒。
2.及时升级杀毒软件,使用盗版杀毒软件(或者一个正版ID用在多台计算机上)是不能正常升级的,特别需要检查。
3.对朋友或陌生人发送来的可疑程序不要运行,别被对方的谎言蒙骗。
4.关闭所有磁盘的自动播放功能,避免插入带毒U盘、移动硬盘、数码存储卡中毒。
如何猎杀“灰鸽子”
由于灰鸽子本身的隐蔽性很强,用Windows系统自带的工具,很难发现灰鸽子入侵。那我们如何去发现电脑中已经被植入的灰鸽子病毒呢?一般而言大家可采用杀毒软件将 “灰鸽子”病毒查杀掉,但是由于“灰鸽子”不断变种,因此大家需要经常更新,而且即使更新也难以跟上“灰鸽子”的变种速度。所以,电脑用户还可以去下载一些专杀工具,如果即使下载专杀工具仍无法完全清除“灰鸽子”的话,建议电脑用户可采用手工杀毒的办法来清除“灰鸽子”木马程序。
手工杀毒办法
手工杀毒需要借助工具软件:冰刃。无法根据进程列表看出哪个是病毒时,可以启动冰刃,同时打开任务管理器比较一下,冰刃里多出的进程可能就是灰鸽子病毒。进程名如果是假冒word、记事本的图标,需要重点关注(如图一)。
选中G_server2007进程,单击右键,结束进程(如图二),然后直接根据提示点左边的文件,浏览到上图程序名称提示的文件夹,找到g_server2007.exe和g_server2007.DLL(中毒后的文件名由攻击者定制,各不相同,应尽可能根据冰刃提示的路径去查找。有的版本带有_hook.dll,可以查看文件日期,应该是同时生成的。)点击右键,彻底删除即可。
■链接
“灰鸽子”身世
2004年、2005年、2006年,“灰鸽子”木马因为连续三年被国内各大杀毒厂商评选为年度十大病毒而声名大噪,逐步成为媒体以及网民关注的焦点。自2001年出现至今,灰鸽子主要经历了模仿期、飞速发展期以及全民黑客时代三大阶段。
“灰鸽子”最初主要模仿“冰河”木马,早期并未以成品方式发布,更多的是以技术研究的姿态,采用源码共享的方式出现在互联网。由于名气不及“冰河”,当时只出现了少量的感染,但其开放源码的方式也使其传播量逐渐增大。
因为源码开放,“灰鸽子”的版本越来越多。当时,大部分安全厂商将对用户上报和监测到的“灰鸽子”服务端都认定为“黑客程序”,并坚决查杀,在一定程度上遏制了灰鸽子的发展速度。
2004年至2005年,大量的商业动作实现了互联网化,电子商务成为普通网民进行消费的选择之一,网络游戏在中国大地全面开花。在这样的情况下,大量通过IM(即时通讯软件)传播的木马和病毒不择手段地从用户系统中盗取网银账号、网游账号及密码,给中国互联网提出了新的挑战。灰鸽子也逐步进入成熟期,大量变种在互联网中衍生。
责任编辑:lss
相关新闻
如何30天突破三级网络?
2002年9月三级网络技术笔试试卷及答案
2004年4月三级网络技术笔试试卷及答案
带着我的认证上路:五步成为网络专家
CCIE-互连网络专家 考试疑难解答
给考三级网络的朋友们一点儿真诚的建议
2006年9月23日计算机等级考试三级网络标准试卷
Cisco认证网络工程师介绍
网络顶尖高手CCIE背后的故事
视频业务又添新用 网络面试拓宽学子就业渠道
如何30天突破三级网络?
关于等级考试三级网络的一些情况介绍
全国计算机等级考试三级网络技术考完之感想
给考三级网络的朋友们一点儿真诚的建议
三级网络技术——我的经历,我的技巧
全国计算机等级考试三级网络技术感想
2006年9月23日计算机等级考试三级网络标准试卷
2006年9 月计算机等级考试三级网络上机试题汇总
06年9月计算机等级三级网络技术笔试试卷(Word版)
06年9月计算机等级三级网络技术标准答案及解析
评论
现在有100人对本文发表评论
查看所有评论
推 荐
100本成功必读热销书
找工作必备书
热门招生
北京文理研修学院
前进大学
北京明园大学
北京建设大学
北京邮电大学世纪学院
北方工商管理学院
联想软件定向委培班
香港数码动画学院
青年企业管理研修学院
北京华夏管理学院
热门培训
网络化办公专家培训认证
电子科技大学软件学院
软件测试工程师培训认证
北大青鸟十大授权培训
IT硬件工程师培训认证班
北京环球雅思荷兰预科
JAVA开发工程师培训
潜能时代IT服务管理培训
网络信息化工程师培训
清华大学继续教育学院
论坛精选
有些细节是男人也该注意的风度!
最容易读错的字
某强人手机里保存的30条短信
中国十大高薪职业
最感人的十大韩剧经典台词
嫁给工程师的N个理由
爆强!只有一句话的鬼故事
转贴教你如何做妖精
女人一定要記住的話
女人最好别嫁给最爱的男人
城市联盟
大连 上海 天津 广州 西安 深圳 天津 青岛 大连 福州 沈阳 青海 连云港 南京 吉林 厦门 威海 辽宁 呼和浩特
关于我们
-
版权声明
-
免责声明
-
广告服务
-
网站律师
-
招聘信息
-
会员专区
-
客户服务
-
招商代理
-
疑难解答
-
联系我们
Copyright © 2006 www.edu999.com All rights reserved. 中国教育招生在线
版权所有
北京市通信管理局[2004]字第552号函 京ICP证040442号
法律顾问:陈明哲(律师)