设为首页| 加入收藏
您需要的服务
        网 站 建 设
        网 站 改 版
        域 名 注 册
        虚 拟 主 机
        网 站 推 广
        软 件 开 发
        企 业 邮 箱
 

公 司 新 闻
 

“灰鸽子”的完整猎杀方案
 
   

为预防“灰鸽子”,网友应特别注意:

    1.注意安装IE浏览器的补丁程序,很多灰鸽子是攻击者故意把病毒放在带漏洞攻击程序的网站上,有漏洞的机器访问这些网站就会中毒。

    2.及时升级杀毒软件,使用盗版杀毒软件(或者一个正版ID用在多台计算机上)是不能正常升级的,特别需要检查。

    3.对朋友或陌生人发送来的可疑程序不要运行,别被对方的谎言蒙骗。

    4.关闭所有磁盘的自动播放功能,避免插入带毒U盘、移动硬盘、数码存储卡中毒。

 

如何猎杀“灰鸽子” :

   由于灰鸽子本身的隐蔽性很强,用Windows系统自带的工具,很难发现灰鸽子入侵。那我们如何去发现电脑中已经被植入的灰鸽子病毒呢?一般而言大家可采用杀毒软件将 “灰鸽子”病毒查杀掉,但是由于“灰鸽子”不断变种,因此大家需要经常更新,而且即使更新也难以跟上“灰鸽子”的变种速度。所以,电脑用户还可以去下载一些专杀工具,如果即使下载专杀工具仍无法完全清除“灰鸽子”的话,建议电脑用户可采用手工杀毒的办法来清除“灰鸽子”木马程序。

 

手工杀毒办法:

    手工杀毒需要借助工具软件:冰刃。无法根据进程列表看出哪个是病毒时,可以启动冰刃,同时打开任务管理器比较一下,冰刃里多出的进程可能就是灰鸽子病毒。进程名如果是假冒word、记事本的图标,需要重点关注。

    选中G_server2007进程,单击右键,结束进程,然后直接根据提示点左边的文件,浏览到上图程序名称提示的文件夹,找到g_server2007.exe和g_server2007.DLL(中毒后的文件名由攻击者定制,各不相同,应尽可能根据冰刃提示的路径去查找。有的版本带有_hook.dll,可以查看文件日期,应该是同时生成的。)点击右键,彻底删除即可。

发布时间:2007-3-19  

在线洽谈,在线咨询,在线询问网站建设、域名注册、虚拟主机等相关产品服务!
常州阳光天地科技有限公司客户服务王先生
常州阳光天地科技有限公司客户服务赵先生
常州阳光天地科技有限公司客户服务王先生
常州阳光天地科技有限公司客户服务赵先生
客服:0519-5123150
 
 

首 页 | 网站建设 | 数据恢复 | 网站推广 | 联系我们 | 友情链接  

常州阳光天地科技有限公司 ◎ 版权所有
Copyright(C)2005-2008 All rights reserved

常州阳光天地科技有限公司提供:常州网站建设、常州网页设计、常州数据恢复、常州网站制作、常州网站维护、常州网站改版、常州网站推广、常州网站优化、搜索引擎排名等服务。