感染灰鴿子病毒后,遠(yuǎn)程攻擊者任意玩弄你的電腦,比如任意打開和關(guān)閉文檔,遠(yuǎn)程重啟電腦,使您無法完成正常任務(wù)。
7.惡搞性破壞
看誰不順眼,就可以肆意搞破壞,攻擊者可利用灰鴿子對被感染的用戶電腦為所欲為,修改注冊表、刪除重要文件、修改共享、開啟代理服務(wù)器、下載病毒等等,試想如果你電腦的注冊表被惡意篡改、系統(tǒng)文件被刪除,而且電腦中還被放了大量病毒,你的電腦將如何?
預(yù)防:
灰鴿子病毒泛濫已經(jīng)數(shù)年,變種數(shù)萬,因為病毒具備很好的隱形特性,讓人覺得防不勝防。建議網(wǎng)友注意以下幾點(diǎn):
1.金山毒霸的用戶建議使用漏洞掃描修復(fù)功能安裝系統(tǒng)補(bǔ)丁,在毒霸彈出提醒安裝補(bǔ)丁的對話框時,一定要點(diǎn)安裝。不是毒霸的用戶可以使用Windows Update進(jìn)行修補(bǔ)。特別注意安裝IE瀏覽器的補(bǔ)丁程序,很多灰鴿子是攻擊者故意把病毒放在帶漏洞攻擊程序的網(wǎng)站上,有漏洞的機(jī)器訪問這些網(wǎng)站就會中毒。
2.及時升級殺毒軟件,注意檢查你使用的殺毒軟件是否過期,使用盜版殺毒軟件(或者一個正版ID用在多臺計算機(jī)上),是不能正常升級的,特別需要檢查。
3.對朋友或陌生人發(fā)送來的可疑程序不要運(yùn)行,別被對方的謊言蒙騙。
解決方案:
由于灰鴿子本身的隱蔽性很強(qiáng),用Windows系統(tǒng)自帶的工具,很難發(fā)現(xiàn)灰鴿子入侵。那我們?nèi)绾稳グl(fā)現(xiàn)電腦中已經(jīng)被植入的灰鴿子病毒呢?
1.金山毒霸數(shù)據(jù)流殺毒方案
金山毒霸2007的數(shù)據(jù)流殺毒技術(shù),可實(shí)時檢測清除各種經(jīng)過特殊變形加殼處理過的灰鴿子病毒。
2.灰鴿子病毒專殺工具
金山毒霸提供了免費(fèi)的“灰鴿子”專殺工具,將數(shù)據(jù)流查殺技術(shù)集成到這個專殺工具中,可完全清除各種經(jīng)過特殊變形處理的灰鴿子病毒。
3.手工殺毒
需要借助工具軟件:冰刃。一般用戶無法根據(jù)進(jìn)程列表看出哪個是病毒,你可以啟動冰刃的同時,打開任務(wù)管理器,比較一下,看冰刃里多出的一個進(jìn)程,可能就是灰鴿子病毒。進(jìn)程名如果是假冒word、記事本的圖標(biāo),需要重點(diǎn)關(guān)注。
選中上圖G_server2007進(jìn)程,單擊右鍵,結(jié)束進(jìn)程。結(jié)束進(jìn)程后,我們直接根據(jù)上圖冰刃的提示,點(diǎn)冰刃左邊的文件,瀏覽到上圖程序名稱提示的文件夾,找到g_server2007.exe和g_server2007.DLL(灰鴿子中毒后的文件名各不相同,是由攻擊者定制的,應(yīng)盡可能根據(jù)冰刃提示的路徑去查找。有的版本帶有_hook.dll,可以查看下文件日期,應(yīng)該是同時生成的。)點(diǎn)擊右鍵,徹底刪除掉。
聯(lián)系客服