感染灰鴿子病毒后,遠程攻擊者任意玩弄你的電腦,比如任意打開和關閉文檔,遠程重啟電腦,使您無法完成正常任務。
7.惡搞性破壞
看誰不順眼,就可以肆意搞破壞,攻擊者可利用灰鴿子對被感染的用戶電腦為所欲為,修改注冊表、刪除重要文件、修改共享、開啟代理服務器、下載病毒等等,試想如果你電腦的注冊表被惡意篡改、系統(tǒng)文件被刪除,而且電腦中還被放了大量病毒,你的電腦將如何?
預防:
灰鴿子病毒泛濫已經(jīng)數(shù)年,變種數(shù)萬,因為病毒具備很好的隱形特性,讓人覺得防不勝防。建議網(wǎng)友注意以下幾點:
1.金山毒霸的用戶建議使用漏洞掃描修復功能安裝系統(tǒng)補丁,在毒霸彈出提醒安裝補丁的對話框時,一定要點安裝。不是毒霸的用戶可以使用Windows Update進行修補。特別注意安裝IE瀏覽器的補丁程序,很多灰鴿子是攻擊者故意把病毒放在帶漏洞攻擊程序的網(wǎng)站上,有漏洞的機器訪問這些網(wǎng)站就會中毒。
2.及時升級殺毒軟件,注意檢查你使用的殺毒軟件是否過期,使用盜版殺毒軟件(或者一個正版ID用在多臺計算機上),是不能正常升級的,特別需要檢查。
3.對朋友或陌生人發(fā)送來的可疑程序不要運行,別被對方的謊言蒙騙。
解決方案:
由于灰鴿子本身的隱蔽性很強,用Windows系統(tǒng)自帶的工具,很難發(fā)現(xiàn)灰鴿子入侵。那我們?nèi)绾稳グl(fā)現(xiàn)電腦中已經(jīng)被植入的灰鴿子病毒呢?
1.金山毒霸數(shù)據(jù)流殺毒方案
金山毒霸2007的數(shù)據(jù)流殺毒技術,可實時檢測清除各種經(jīng)過特殊變形加殼處理過的灰鴿子病毒。
2.灰鴿子病毒專殺工具
金山毒霸提供了免費的“灰鴿子”專殺工具,將數(shù)據(jù)流查殺技術集成到這個專殺工具中,可完全清除各種經(jīng)過特殊變形處理的灰鴿子病毒。
3.手工殺毒
需要借助工具軟件:冰刃。一般用戶無法根據(jù)進程列表看出哪個是病毒,你可以啟動冰刃的同時,打開任務管理器,比較一下,看冰刃里多出的一個進程,可能就是灰鴿子病毒。進程名如果是假冒word、記事本的圖標,需要重點關注。
選中上圖G_server2007進程,單擊右鍵,結束進程。結束進程后,我們直接根據(jù)上圖冰刃的提示,點冰刃左邊的文件,瀏覽到上圖程序名稱提示的文件夾,找到g_server2007.exe和g_server2007.DLL(灰鴿子中毒后的文件名各不相同,是由攻擊者定制的,應盡可能根據(jù)冰刃提示的路徑去查找。有的版本帶有_hook.dll,可以查看下文件日期,應該是同時生成的。)點擊右鍵,徹底刪除掉。
聯(lián)系客服